1. 首页 > DAO

权力代币遭治理攻击,150万美金流动性池被掏空

Ai总结: 权力代币(TOP)遭遇严重安全事件,其与WETH的Balancer V1池在一天内损失超150万美元。攻击者通过注入虚假代币完成资金抽逃,并将赃款转入Tornado Cash混币器,目前项目方尚未公布应对方案。

权力代币流动性池遭恶意清算,逾150万美元资产被转移

周二,基于以太坊的权力代币(Token of Power)遭遇重大网络安全事故,其核心的TOP/WETH Balancer V1流动性池被迅速抽干,总损失金额超过150万美元。链上监控机构Blockaid、PeckShield及Cyvers相继在社交媒体发布警报,确认此次事件为一次系统性治理利用攻击。

攻击路径锁定:虚假代币注入触发自动兑换机制

据调查,攻击者向该流动性池中大量注入伪造或异常的TOP代币,利用池内智能合约的定价逻辑,将真实储备的WETH置换为低价值代币。这一操作导致944.2枚封装以太坊(WETH)被非法提取,当前估值约为158万美元。

受损池仅剩稀释代币,流动性提供者面临重大风险

资金被抽离后,原池中剩余资产已严重贬值,仅存高比例的无实际价值的TOP代币。这使得所有参与该池的流动性提供者陷入巨大财务风险,其资产几乎失去市场流通性。截至目前,项目方未就补偿机制或恢复计划作出公开说明。

资金流向混币器,追踪难度显著上升

PeckShield披露,攻击者在完成提款后,立即将赃款转移至Tornado Cash——一种广泛用于匿名化交易的加密货币混币服务。此举极大增加了执法机构和安全团队追踪资金去向的复杂度。相关操作记录显示,资金转移发生在从池中提取后的短时间内,表明攻击流程高度自动化且具备预谋性。

接连发生的协议漏洞引发行业警惕

此次事件紧随“人类协议”(Humanity Protocol)前一日曝光的安全事故。后者因员工设备失窃导致3600万美元用户资产外流,涉及的是数字身份基础设施层面的漏洞。尽管两起事件影响范围不同、技术路径各异,但均暴露出DeFi生态在治理机制与外部访问控制上的深层隐患。目前,三家公司仍为主要信息来源,完整技术分析报告尚未发布。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。