Tornado Cash DAO出現可疑治理提案,研究人員警告或爲針對2300萬美元金庫的攻擊

來源 Jinse_news
金色財經報道,6月26日,區塊鏈安全研究員Sergey Shemyakov於6月25日發出預警,指Tornado Cash DAO約8小時前出現一份高度可疑的治理提案,呼籲社區獨立審查。 該提案存在多項異常信號。第一,提案合約代碼未經驗證,而這在Tornado Cash DAO歷史提案中極爲罕見,研究員認爲此舉本身已構成惡意提案的明確信號;第二,提案創建者地址4天前通過隱私協議Railgun獲得資金,來源混淆,行爲高度可疑;第三,提案描述內容疑似誤導性包裝,但核心在於其目標合約——一旦提案通過並執行,治理合約將以delegatecall方式調用目標合約函數,意味着攻擊者可藉此獲得極高權限。 研究員指出,Tornado Cash混幣池本身安全不受影響,但若該提案成功通過,極有可能構成對Tornado Cash DAO本身的直接攻擊,當前DAO金庫中存有價值約2300萬美元的TORN代幣面臨風險。2022年,Tornado Cash DAO曾遭受過類似攻擊,攻擊者通過惡意治理提案成功獲取協議控制權。研究員呼籲所有TORN代幣持有者在提案投票前保持高度警惕。
免責聲明:僅供參考。 過去的表現並不預示未來的結果。
goTop
quote