一条公链停下了一天,换来了一笔资金的追回,也留下了一笔漏网。
某公链在停摆近一天后恢复出块,重启后的第一个区块就把与一起治理攻击相关的约一百二十三万枚代币转入追回地址,价值约二百二十万美元,随后被放入社区验证者多签保管。
攻击的入口不在代码漏洞,而在治理。攻击者先积累足够的投票权,推动一项加速的治理提案获得通过,从而取得十一个智能合约的管理权限,再把这些合约替换成可以转移资产的版本。
损失并未全部挽回。一部分资产在恢复交易执行之后经由跨链通道回流到攻击者手中,约十六万九千枚代币最终流出,更早的统计口径差异也让总额难以确定。追回与漏出的时间差,本身就是这类处置的关键变量。
这件事说明治理本身也是攻击面。投票权可以像代币一样被买入,速度与门槛的设计决定了它能否被用来夺取合约控制权。门槛越低,速度越值钱。想接着看这类案件的处置,群二维码放在文末的图里。
被买走的投票权,比被攻破的代码更难防。
#公链治理 #安全
某公链在停摆近一天后恢复出块,重启后的第一个区块就把与一起治理攻击相关的约一百二十三万枚代币转入追回地址,价值约二百二十万美元,随后被放入社区验证者多签保管。
攻击的入口不在代码漏洞,而在治理。攻击者先积累足够的投票权,推动一项加速的治理提案获得通过,从而取得十一个智能合约的管理权限,再把这些合约替换成可以转移资产的版本。
损失并未全部挽回。一部分资产在恢复交易执行之后经由跨链通道回流到攻击者手中,约十六万九千枚代币最终流出,更早的统计口径差异也让总额难以确定。追回与漏出的时间差,本身就是这类处置的关键变量。
这件事说明治理本身也是攻击面。投票权可以像代币一样被买入,速度与门槛的设计决定了它能否被用来夺取合约控制权。门槛越低,速度越值钱。想接着看这类案件的处置,群二维码放在文末的图里。
被买走的投票权,比被攻破的代码更难防。
#公链治理 #安全

