TRM称:Token Of Power治理漏洞致158万美元WETH被盗

bitcoinist发布于2026-06-14更新于2026-06-14

文章摘要

区块链情报公司TRM Labs披露,Token of Power协议遭遇治理攻击,损失约158万美元的WETH。攻击者利用该协议Aragon DAO设置中缺乏时间锁的漏洞,在单个区块内快速提出、投票并执行恶意治理提案,从而掌控了协议。 据分析,攻击者从Tornado Cash提取662 ETH作为资金,购买大量TOP代币以获得多数投票权,随后增发100亿枚TOP代币,并通过Balancer流动性池将其兑换为WETH,最后资金经Tornado Cash转移。 此次事件凸显了治理设计本身可能成为安全风险。时间锁的缺失使得恶意行为者能够快速收购投票权并即时执行变更,用户和开发团队没有时间反应。这提醒DeFi用户,风险不仅来自智能合约代码漏洞,治理参数、国库控制和投票门槛等机制同样关键。 此外,事件也展示了混币器和流动性池可在攻击中被利用,而它们本身并非被攻击协议。后续需关注被盗资金动向,以及相关方是否会公布进一步的补救细节。 从市场角度看,这一事件反映了加密货币领域更广泛的趋势:基础设施、安全、治理和代币效用正变得与短期价格波动同等重要。扎实的报道应基于可信来源,阐明实际风险,并为后续进展留出空间。

区块链情报公司TRM Labs详细披露了针对Token Of Power协议的一次治理接管漏洞攻击,该攻击导致约158万美元的WETH被盗。

根据TRM的分析,攻击者利用了该协议Aragon DAO设置中的一个弱点:缺乏时间锁。这使得攻击者能够在单个区块内提出、投票并执行恶意的治理操作。

据报道,攻击者使用从Tornado Cash提取的662枚ETH作为启动资金,购买了足够的TOP代币以获得多数投票权,铸造了100亿枚新TOP代币,然后通过Balancer流动性池将这些代币兑换成WETH,最后再将资金通过Tornado Cash转移走。

时间锁为何重要

此次漏洞攻击清楚地展示了治理设计如何可能直接成为安全风险。代币投票在表面上看似去中心化,但如果恶意行为者能够迅速购买投票权并毫无延迟地执行更改,那么治理系统本身就可能成为攻击面。

时间锁旨在给予用户、开发者和安全团队在提案变为可执行之前作出反应的时间。没有这种延迟,一次恶意投票可能在任何人阻止之前就完成资金转移。

事件意义

对于DeFi用户而言,此事提醒我们智能合约的风险不仅限于代码错误。治理参数、金库控制和投票门槛可能同样重要。

它还突显了混币器和流动性池如何能够在漏洞攻击中被利用,而其本身并非被攻击的协议。

后续关注点

接下来需要关注的是被盗资金是否再次转移,以及协议方、Aragon或受影响的流动性提供者是否会发布进一步的补救细节。

文章切勿声称Tornado Cash本身被黑客攻击。

市场背景

对于Bitcoinist而言,此事发生在加密领域一个更广泛的转变背景下,即基础设施、安全、治理和代币效用正变得与短期价格走势同等重要。交易者仍然关注市场动能,但他们也需要理解新闻头条背后的系统、风险和产品变化。

有效的切入点不是夸大此事的发展,而是解释它为何应该成为日常市场讨论的一部分。强有力的加密叙事日益来源于协议更新、官方公告、安全报告、法庭记录和链上数据,而非仅仅是重复的评论。

社论要点应保持客观:来源确认了一项有意义的加密领域事件发展,但其影响取决于采用情况、后续披露或更多链上证据。这种平衡使文章保持实用,而不依赖于炒作或无根据的说法。

从社论角度来看,这使得此事值得作为当日更广泛的加密运营环境的一部分来报道,而非作为一个独立的炒作周期。最有力的报道版本应贴近经过验证的消息源,解释实际的风险或机遇,并为获得更多官方数据、文件或项目声明后的后续报道留出空间。

本报告基于TRM Labs的链上安全报告信息。

相关问答

Q根据TRM Labs的报告,Token of Power协议被攻击的主要技术原因是什么?

A攻击利用了该协议Aragon DAO设置中的一个弱点:缺乏时间锁(timelock)。这使得攻击者可以在单个区块内提出、投票并执行恶意治理提案,从而快速掌控了治理权并实施了盗取行为。

Q这次攻击总共造成了多少损失?攻击者使用了哪些主要步骤来盗取资金?

A攻击造成了约158万美元的WETH损失。攻击者主要步骤如下:从Tornado Cash提取662 ETH作为启动资金;购买足够的TOP治理代币以获得多数投票权;铸造100亿个新的TOP代币;最后通过Balancer流动性池将这些新铸造的TOP代币兑换成WETH,并将资金转回Tornado Cash。

Q文章强调了时间锁(timelock)在治理中的重要性。它在DeFi安全中扮演什么角色?

A时间锁是一种安全机制,它在治理提案通过后和执行前引入一个强制性的延迟期。这个延迟期给予普通用户、开发者和安全团队宝贵的反应时间,以便审查提案、发现潜在恶意操作并采取应对措施(如退出资金)。没有时间锁,恶意提案可能在极短时间内被通过和执行,使社区无法阻止。

Q对于DeFi用户而言,这次事件揭示了除了智能合约代码漏洞之外的哪些重要风险?

A这次事件提醒DeFi用户,安全风险不仅限于智能合约的代码漏洞。治理参数的设计(如投票门槛、时间锁)、国库资金的控制机制以及投票权分配等因素,同样可能成为严重的安全攻击面。一个设计不佳的治理模型本身就可能成为系统的致命弱点。

Q从市场报道的角度来看,文章认为应如何平衡地报道此类安全事件?

A文章认为,报道此类事件应保持平衡和务实:首先,要紧密依据已验证的信息来源(如TRM Labs的安全报告);其次,要解释事件揭示的实际风险或机会,而非夸大其词;最后,要为后续进展留出空间,等待项目方、流动性提供者等官方披露更多细节或补救措施,避免依赖炒作或无根据的猜测。这使其成为反映加密货币日常运营环境的一部分,而非一个独立的炒作周期。

你可能也喜欢

美股“科技动量股”创史上最大单日涨幅,但暴跌结束了吗?

美股科技动量股在7月21日出现历史性强劲反弹。摩根士丹利TMT动量因子单日涨幅超12%,创有记录以来最大单日涨幅;高盛相关动量指数也录得近年来最强单日表现。半导体板块是主要推动力,费城半导体指数大涨4.6%,美光、英特尔等个股涨幅显著。 此次反弹发生在此前动量股累计暴跌33%、触及严重超卖之后,很大程度上由空头被迫平仓回补的“逼仓”行情驱动。市场分析指出,跌得深是反弹猛的基础逻辑。 然而,反弹的内部结构引发疑虑。成交量低于均值,市场广度偏弱,上涨主要依赖少数重仓股,并非全面复苏。BTIG策略师警告反弹已触及关键阻力区,建议逢高减仓,并指出极端波动和个股分化是市场全面回调的信号。 另一方面,高盛和瑞银则认为动量抛售已近尾声,持仓得到出清,且缺乏新的基本面利空催化剂,是逐步增加相关敞口的机会。但他们也建议通过审慎方式分批建仓。 市场接下来的焦点转向密集的财报季,尤其是科技巨头的资本开支指引。同时,债券市场隐忧浮现,美债收益率因油价等地缘因素走高,若长期收益率持续上升可能对股市构成冲击。 总体而言,此次反弹虽然力度惊人,但成色受到质疑,其可持续性将取决于财报表现与宏观环境变化。

链捕手8分钟前

美股“科技动量股”创史上最大单日涨幅,但暴跌结束了吗?

链捕手8分钟前

Agent 赛马结束,超级工作台上位

过去一个月,腾讯、阿里、字节三家巨头不约而同地开始调整其AI战略:他们并未发布新的Agent(智能体),反而着手缩减和整合现有的众多Agent产品。腾讯将QClaw业务并入其战略级产品WorkBuddy;阿里计划将多款办公智能体整合进“千问办公”,由钉钉统一主导;字节则将其AI编程产品TRAE SOLO更名为TRAE Work,转向工作流协同。这标志着行业对Agent发展的共识正在形成:分散探索阶段结束,资源开始向统一入口集中。 此前,各大厂曾效仿早期互联网,在各个部门和场景广泛布局Agent,导致产品功能重叠、资源分散、成本高昂。随着技术壁垒因开源工具而降低,竞争核心转向算力效率与市场聚焦。当下的调整类似于PC时代的浏览器和移动时代的超级App,预示着AI时代正进入以“超级工作台”统一入口的新阶段。 这一转变背后是市场重心的深刻转移:AI的最大市场并非最初的程序员群体,而是更广阔的数十亿职场人的通用办公场景。超级工作台的目标是成为员工处理邮件、文档、数据、审批等日常工作的首要AI入口,从而掌握企业数据和系统API的调度权。 这并非要取代现有的企业软件(如ERP、CRM),而是通过引入“Skills”(标准化能力接口)让软件能力无缝接入工作台。软件的前端交互界面重要性下降,其价值将转向按能力调用和结果付费。Agent本身也从独立产品,逐渐演变为一种底层能力,最终像电力和网络协议一样,无处不在却又隐于无形。 行业正从Agent作为明星产品的第一阶段,快速迈向其作为统一工作入口的第二阶段,并终将进入其化为无形基础设施的第三阶段。

marsbit52分钟前

Agent 赛马结束,超级工作台上位

marsbit52分钟前

Michael Saylor:反对 BIP—110 的 110 个理由

Michael Saylor发表长文,系统性地阐述了反对比特币改进提案BIP 110的110个理由。他认为,BIP 110旨在通过修改共识规则来限制区块链上的非支付类数据存储(如铭文等),但其根本动机源于对特定应用的价值判断和“垃圾信息”的担忧,而非修复协议的安全或技术漏洞。Saylor强调,比特币的核心优势在于其中立性、硬共识和开放的无许可创新环境。 他反对BIP 110的主要论点包括:该提案将社会性价值判断提升为协议法律,破坏了规则的中立性;其举证不足,未能量化所谓“紧急威胁”的具体影响;提案捆绑了七项过于宽泛的技术限制,可能误伤未来的合法金融应用与升级路径;临时性的共识规则增加了系统复杂性和协调风险;可能对矿工收入、网络安全和长期创新产生不确定的负面经济影响。 Saylor指出,比特币已具备区块大小和手续费市场等中立的调节机制,节点和矿工也可以自行制定中继和打包策略,这些是比动用共识分叉更优的解决方案。他警告,BIP 110会开创一个危险的先例,即通过协议规则排除不受欢迎的用途,这可能导致未来更多的治理冲突,并扼杀尚未被发现的创新。他呼吁社区应完善测量、采用更精准的资源定价机制,并等待压倒性的共识,而非仓促实施一个可能弊大于利的方案。他最终主张,比特币需要的是“中立性的守护者”,而非“救赎性的守护者”。

marsbit1小时前

Michael Saylor:反对 BIP—110 的 110 个理由

marsbit1小时前

交易

现货
活动图片