Exploit de Governança do Token of Power drena US$ 1,58 milhão em WETH, diz o TRM Labs

POWER-6,41%
ETH2,18%
BAL0,09%

De acordo com a TRM Labs, o Token of Power do protocolo foi explorado em uma tomada de governança que drenou aproximadamente US$ 1,58 milhão em WETH. O atacante explorou a ausência de um timelock na configuração do Aragon DAO do protocolo, permitindo que uma ação maliciosa de governança fosse proposta, votada e executada em um único bloco da blockchain.

O atacante financiou a operação usando ETH do Tornado Cash, adquiriu poder de voto majoritário em tokens TOP, cunhou 10 bilhões de novos tokens TOP e os trocou por WETH via um pool do Balancer antes de direcionar os fundos roubados de volta pelo Tornado Cash. A TRM Labs esclareceu que o próprio Tornado Cash não foi hackeado, mas foi usado como mecanismo de financiamento e roteamento no exploit.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários