一周三案:Keeta 停网、Sandbox 假币、Term 治理被黑

智通财经
Yesterday

据WoofunAI消息,加密行业在短短数日内遭遇连环安全冲击,马赫在ForesightNews撰文指出,8月20日KeetaNetwork主网被迫只读、8月22日TheSandbox遭遇跨链假币攻击、8月23日TermFinance金库资金被恶意治理转走,三起独立事件集中爆发,直指权限管理与治理监控的核心风险。

KeetaNetwork作为支付型公链,其联合创始人兼CEOTy(X账号@schenkty)在8月20日披露,安全事件根源已锁定,问题局限于单一组件,未波及锚定系统与外部连接,部署在Base上的KTA代币亦未受影响。为阻断风险蔓延,主网被紧急切换至只读状态,待补丁测试完成并增加额外保障后方可恢复运行。团队承诺评估全额补偿方案,并指出战略储备足以覆盖潜在损失。

尽管官方未公布审计后的被盗总额,但链上监测显示,一个新地址通过跨链桥接收了约930万枚KTA(当时价值约68.5万美元)及20亿枚GALA,随后将这些资产兑换为约1902枚ETH(价值约364万美元)。市场反应剧烈,KTA价格在8月19日从最高0.09美元暴跌至最低0.05美元,跌幅达37%,目前虽回升至0.077美元,但信心受损明显。

8月22日,Ty再次声明调查取得实质性进展,已收集包括攻击相关IP、所用VPN与VPS、用户代理、技术环境、关联邮箱及基础设施服务商在内的证据,并提交有关方面。官方发出最后通牒,要求攻击者在72小时内将全部所得以KTA、ETH或USDC形式归还至指定Base地址,若全额归还可讨论漏洞赏金并免除法律责任,逾期则保留法律追责权利。截至8月24日,主网仍处于只读状态,补偿细则未出,72小时窗口是否兑付尚不明朗。

这一案例表明,当应用链的权限设置默认宽松或可被组合绕过时,停链往往比打补丁更快,而公开链下线索并设归还期限的做法虽罕见,但其有效性最终取决于资金回流与链上数据的匹配程度。

TheSandbox的攻击则聚焦于跨链铸造机制的缺陷。8月22日,部署在Base上的SAND跨链合约遭袭,攻击者利用approveAndCall函数夺走LayerZero的代表权限,在未向以太坊主网抵押的情况下持续铸造SAND,并波及BNBChain。

值得注意的是,LayerZero协议核心层并未被攻破,漏洞源于项目方合约对委托权限的管理失误。项目方迅速切断与Base、BNBChain的双向桥接,以遏制损失扩大。名义上,攻击者增发了约149亿枚SAND,现货名义敞口高达数亿美元,但链上复盘显示,真正从以太坊储备中抽走并变现的资产仅为约1475万枚SAND和约80枚ETH,折合约67万美元。以太坊与Polygon上的SAND、用户钱包及主网抵押均未受波及。

SAND跨链采用LayerZero的OFT标准,对端铸造本应对应主网锁定,节点代表决定谁能在目标链mint,但approveAndCall被滥用导致伪造的跨链铸造生效。官方称漏洞已控制,影响不到总供应量的0.01%,并警告投资者避免在Base、BSC上交易SAND。交易所Upbit、Bithumb已暂停存提服务。截至发稿,SAND币价从0.05美元跌至0.045美元。

WoofunAI整理数据显示,尽管名义增发量惊人,但实际被抽走的储备仅约67万美元,争议焦点将转向LP快照如何补偿受损流动性提供者。

TermFinance的案例则揭示了治理机制的致命弱点。作为以太坊上的固定利率借贷协议,TermFinance在8月23日执行了一项已在链上公示约六天的治理提案,该提案在投票页面获得零否决票。提案内容包括关闭原先约7天的交易冷却(timelock),随后从ETHMetaVault转出约2842枚WETH。约20分钟后,第二笔交易从五个USDC金库转出约168万枚USDC,并换成DAI。PeckShield统计显示,攻击者共取走约2843枚ETH(当时价值约690万美元)及168万枚USDC,总损失约850万美元。

此次攻击并非智能合约重入或预言机操纵,而是严格遵循了"提交—等待—无人否决—执行"的治理流程。外部分析指出,攻击者在治理代币流通偏稀的情况下,获得了部分USDC策略金库近乎全部的投票权,以及对ETHMetaVault约九成的控制权,从而将资金转出包装为有效治理。TermLabs表示,所有TermMetaVaults已被关闭,DAO治理角色被撤销,此次关闭不可逆转,并永久禁止进一步存款,但提款仍可进行。官方称底层Term协议及其直接借贷市场未受影响,正与外部安全团队协调补救。

这一事件与今年7月BonkDAO金库遭恶意治理提案攻击、价值约2000万美元的BONK代币被盗的案例如出一辙,攻击者均通过CEX钱包购买代币操控投票,按治理流程"公开"转走巨额资金,凸显了票权集中与投票参与低下的治理风险。

三起事件虽攻击路径各异,但共性显著:Keeta停的是整条主网,组件权限最先关闭,后续才是补偿与72小时追索;TheSandbox断的是桥,纸面增发量虽离谱,但能兑走的储备仅约60多万美元,争议落在LP快照补偿;TermFinance的提案晾了六天,否决票为零,冷却期被同一提案关闭,约850万美元按治理流程转走。这些案例共同指向一个核心问题:在链上世界中,叙事的热度远不如权限与治理的严谨性重要。谁能铸币、谁能改参数、提案挂在链上时是否有足够关注,才是决定资产安全的关键。随着黑客手段日益专业化,从权限漏洞到治理操纵,攻击者正利用协议设计的盲区进行精准打击。未来,项目方需加强对铸币权、参数修改权限及治理提案的实时监控,避免重蹈覆辙。这不仅是技术层面的挑战,更是社区治理与安全意识的全面考验。

Disclaimer: Investing carries risk. This is not financial advice. The above content should not be regarded as an offer, recommendation, or solicitation on acquiring or disposing of any financial products, any associated discussions, comments, or posts by author or other users should not be considered as such either. It is solely for general information purpose only, which does not consider your own investment objectives, financial situations or needs. TTM assumes no responsibility or warranty for the accuracy and completeness of the information, investors should do their own research and may seek professional advice before investing.

Most Discussed

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10