Token of Power Governance Exploit rút cạn 1,58 triệu USD WETH, TRM Labs báo cáo

POWER-6,42%
ETH2,42%
BAL0,09%

Theo TRM Labs, giao thức Token of Power đã bị khai thác trong một cuộc chiếm quyền quản trị, khiến số WETH bị rút ra khoảng 1,58 triệu USD. Kẻ tấn công tận dụng việc không có timelock trong phần thiết lập Aragon DAO của giao thức, cho phép một hành động quản trị độc hại được đề xuất, bỏ phiếu và thực thi trong cùng một khối blockchain.

Kẻ tấn công tài trợ cho hoạt động này bằng ETH từ Tornado Cash, giành được quyền biểu quyết đa số trong các token TOP, đúc thêm 10 tỷ token TOP mới và đổi chúng lấy WETH thông qua một pool Balancer trước khi chuyển số tiền bị đánh cắp trở lại thông qua Tornado Cash. TRM Labs làm rõ rằng bản thân Tornado Cash không bị hack, mà được dùng như cơ chế cấp vốn và chuyển hướng trong vụ khai thác.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận