Power 治理漏洞代币从 WETH 中掏空 158 万美元,TRM Labs 报告

POWER-6.42%
ETH2.42%
BAL0.09%

据 TRM Labs 称,Power 协议的 Token 在一次治理接管中遭到利用,导致约 158 万美元的 WETH 被抽走。攻击者利用了该协议在 Aragon DAO 设置中缺少时间锁,从而使一项恶意治理行动能够被提出、投票并在单个区块内执行。

攻击者使用来自 Tornado Cash 的 ETH 为该行动提供资金,在 TOP 代币中获得了多数投票权,铸造了 100 亿个新的 TOP 代币,并通过 Balancer 池将其兑换为 WETH,然后再将被盗资金经由 Tornado Cash 回流。TRM Labs 澄清称,Tornado Cash 本身并未被黑客入侵,但在该漏洞利用中被用作资金与路由机制。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论