การโจมตีการกำกับดูแล Token of Power ระบาย WETH มูลค่า 1.58 ล้านดอลลาร์ ออกไป TRM Labs รายงาน

POWER-6.42%
ETH2.42%
BAL0.09%

ตามรายงานของ TRM Labs พบว่าโปรโตคอล Token of Power ถูกโจมตีเพื่อเข้ายึดการกำกับดูแล (governance takeover) โดยมีการระบายเงิน WETH ออกไปประมาณ 1.58 ล้านดอลลาร์สหรัฐ (WETH) ผู้โจมตีใช้ประโยชน์จากการที่ระบบ timelock ไม่ได้ถูกตั้งค่าไว้ในการตั้งค่า Aragon DAO ของโปรโตคอล ทำให้สามารถเสนอ ปล่อยให้ลงคะแนน และดำเนินการคำสั่งด้านการกำกับดูแลที่เป็นอันตรายได้ภายในบล็อกเชนเดียว

ผู้โจมตีสนับสนุนการปฏิบัติการด้วยเงิน ETH จาก Tornado Cash ได้อำนาจการโหวตเสียงข้างมากในโทเค็น TOP สร้างโทเค็น TOP ใหม่จำนวน 10 พันล้านโทเค็น และแลกเป็น WETH ผ่านพูลของ Balancer ก่อนจะส่งเงินที่ถูกขโมยกลับไปผ่าน Tornado Cash อีกครั้ง TRM Labs ชี้แจงว่า Tornado Cash เองไม่ได้ถูกแฮ็ก แต่ถูกนำมาใช้เป็นกลไกในการระดมทุนและการส่งต่อเงินในเหตุการณ์ที่เกิดขึ้น

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น