现在该盯的不是叙事,是谁能铸币、谁能改参数、提案挂在链上时到底有没有人在看。
撰文:马赫,Foresight News
短短一周时间不到,三个加密协议便成了攻击者的靶子。
8 月 20 日,支付公链 Keeta Network 将主网切为只读,称单一组件出现安全问题,随后向攻击者发出 72 小时归还资金的要求;8 月 22 日,元宇宙项目 The Sandbox 遭遇跨链铸造攻击,攻击者在 Base 及 BNB Chain 上印出大量 SAND,项目方切断两条链桥接,安全机构估算实际被抽走的储备约合 67 万美元;8 月 23 日,固定利率借贷协议 Term Finance 则因治理提案被执行,金库中约 2843 枚 ETH 与 168 万枚 USDC 被转出,损失约 850 万美元。
三起事件互不隶属,攻击路径也不同,但都落在同一周。
Keeta 是支付型公链,其联合创始人兼 CEO Ty(X 账号 @schenkty)在 8 月 20 日的更新中称,突然发布推文表示其安全事件的根因已经找到,问题局限在受影响组件,不涉及锚定系统和外部连接系统;部署在 Base 上的 KTA 未受影响。
作为预防措施,主网被置于只读状态,待补丁完成测试并加上额外保障后再恢复全面运行。团队同时表示,正在评估如何全额补偿受影响用户,并称战略储备可在需要时覆盖受损资金。
官方迄未公布经审计的「被盗总额」。Lookonchain 则监测到一个新地址经跨链桥收到约 930 万枚 KTA(当时约 68.5 万美元)以及约 20 亿枚 GALA,随后卖出兑成约 1902 枚 ETH(约 364 万美元),
8 月 19 日,KTA 价格从最高 0.09 美元暴跌至最低 0.05 美元,跌幅约 37%,目前回升至 0.077 美元。
8 月 22 日,Ty 再次发声明,称调查已取得实质性进展,并已收集可指向攻击方的证据,包括攻击相关 IP、所用 VPN 与 VPS、发起未授权请求时的用户代理与技术环境、关联邮箱,以及软件和基础设施服务商等信息;证据已保存并提交有关方面。声明要求对方在 72 小时内归还全部所得,可用 KTA、ETH 或 USDC 打至 Base 地址 。若全额归还,Keeta 愿讨论漏洞赏金,并在不追究法律责任的前提下了结;逾期则保留法律追责与资金追索权利。
完整技术报告官方承诺在调查核验后发布。截至 8 月 24 日,主网仍为只读,补偿细则未出,72 小时窗口是否兑付亦未知。
这起事件的教训并不复杂:应用链把「谁能改权限」写成默认宽松或可被组合绕过时,停链往往比补丁来得更快。Keeta 选择公开部分链下线索并设归还期限,在近年失窃案里并不多见,但钱是否回流、报告能否与链上对得上,才是检验这套做法的标准。
8 月 22 日 The Sandbox 部署在 Base 上的 SAND 跨链合约遭攻击。攻击者通过 approveAndCall 夺走 LayerZero 的 代表权限,在没有以太坊主网抵押的情况下持续铸造 SAND,并波及 BNB Chain。LayerZero 协议核心层并未被攻破。
项目方随即切断与 Base、BNB Chain 的双向桥接。名义增发被报出约 149 亿枚、现货名义敞口约数亿美元,真正从以太坊储备抽走并变现的,链上复盘约为 1475 万枚 SAND、约 80 枚 ETH,折合约 67 万美元。以太坊与 Polygon 上的 SAND、用户钱包及主网抵押,项目方称未被波及。
SAND 跨链采用 LayerZero 的 OFT:对端铸造应对应主网锁定,节点代表 决定谁能在目标链 mint。漏洞出在项目方合约的 approveAndCall,被用来改掉委托权限,伪造的跨链铸造随之生效。
官方称漏洞已控制,影响不到总供应量的 0.01%,并提醒投资者不要在 Base、BSC 上交易 SAND。交易所 Upbit、Bithumb 已暂停存提。
截至发稿,SAND 的币价从 0.05 美元跌至 0.045 美元。
Term Finance 是以太坊上做固定利率的借贷协议。8 月 23 日,一笔以太坊交易执行了已在链上公示约六天的治理提案。投票页面否决票为零。提案内容包括关闭原先约 7 天的交易冷却(timelock),随后从 ETH Meta Vault 转出约 2842 枚 WETH。
约 20 分钟后,第二笔交易从五个 USDC 金库转出约 168 万枚 USDC,并换成 DAI。PeckShield 统计攻击者取走约 2843 枚 ETH(当时约 690 万美元)及 168 万枚 USDC。
这次事件不是智能合约重入,也不是预言机被操纵,而是治理按协议设计走完了「提交---等待---无人否决---执行」。外部分析称,攻击者在治理代币流通偏稀的情况下,获得部分 USDC 策略金库近乎全部投票权,以及对 ETH Meta Vault 约九成控制权,再把转出资金写成一次有效治理。
截至目前,Term Labs 表示所有 Term Meta Vaults 已被关闭,DAO 治理角色已被撤销,此次关闭不可逆转,并永久禁止进一步存款。提款仍可进行。官方称,根据目前的调查,底层 Term 协议及其直接借贷市场未受影响,正在与外部安全团队协调进行补救和恢复工作。
治理攻击近年并不罕见。票权集中、投票参与低时,这种攻击尤其奏效。
今年 7 月,BonkDAO 金库遭一项恶意治理提案攻击,价值约 2000 万美元的 BONK 代币被盗。攻击者相关地址曾在提案发起前通过 CEX 钱包购买 BONK,随后操控投票,最后按照治理流程「公开」转走巨额资金。
Keeta 停的是整条主网,组件权限最先关闭,后面才是补偿和 72 小时追索。Sandbox 断的是桥,纸面可以印到离谱,能兑走的储备大约只有 60 多万美元,争议会落在 LP 快照如何补。Term 的提案晾了六天,否决票为零,冷却期还能被同一份提案关掉,约 850 万美元是按治理流程转走的。
现在该盯的不是叙事,是谁能铸币、谁能改参数、提案挂在链上时到底有没有人在看.
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。




WEEX的全球足迹:影响力跃升的一年

对WEEX而言,参与多特蒙德CONF3RENCE是其全球扩张战略中又一个重要里程碑。

























WEEX的全球足迹:影响力跃升的一年
对WEEX而言,参与多特蒙德CONF3RENCE是其全球扩张战略中又一个重要里程碑。