据WoofunAI消息,加密行业在短短数日内遭遇连环安全冲击,马赫在ForesightNews撰文指出,8月20日KeetaNetwork主网被迫只读、8月22日TheSandbox遭遇跨链假币攻击、8月23日TermFinance金库资金被恶意治理转走,三起独立事件集中爆发,直指权限管理与治理监控的核心风险。

KeetaNetwork作为支付型公链,其联合创始人兼CEOTy(X账号@schenkty)在8月20日披露,安全事件根源已锁定,问题局限于单一组件,未波及锚定系统与外部连接,部署在Base上的KTA代币亦未受影响。为阻断风险蔓延,主网被紧急切换至只读状态,待补丁测试完成并增加额外保障后方可恢复运行。团队承诺评估全额补偿方案,并指出战略储备足以覆盖潜在损失。

尽管官方未公布审计后的被盗总额,但链上监测显示,一个新地址通过跨链桥接收了约930万枚KTA(当时价值约68.5万美元)及20亿枚GALA,随后将这些资产兑换为约1902枚ETH(价值约364万美元)。市场反应剧烈,KTA价格在8月19日从最高0.09美元暴跌至最低0.05美元,跌幅达37%,目前虽回升至0.077美元,但信心受损明显。

8月22日,Ty再次声明调查取得实质性进展,已收集包括攻击相关IP、所用VPN与VPS、用户代理、技术环境、关联邮箱及基础设施服务商在内的证据,并提交有关方面。官方发出最后通牒,要求攻击者在72小时内将全部所得以KTA、ETH或USDC形式归还至指定Base地址,若全额归还可讨论漏洞赏金并免除法律责任,逾期则保留法律追责权利。截至8月24日,主网仍处于只读状态,补偿细则未出,72小时窗口是否兑付尚不明朗。

这一案例表明,当应用链的权限设置默认宽松或可被组合绕过时,停链往往比打补丁更快,而公开链下线索并设归还期限的做法虽罕见,但其有效性最终取决于资金回流与链上数据的匹配程度。

TheSandbox的攻击则聚焦于跨链铸造机制的缺陷。8月22日,部署在Base上的SAND跨链合约遭袭,攻击者利用approveAndCall函数夺走LayerZero的代表权限,在未向以太坊主网抵押的情况下持续铸造SAND,并波及BNBChain。

值得注意的是,LayerZero协议核心层并未被攻破,漏洞源于项目方合约对委托权限的管理失误。项目方迅速切断与Base、BNBChain的双向桥接,以遏制损失扩大。名义上,攻击者增发了约149亿枚SAND,现货名义敞口高达数亿美元,但链上复盘显示,真正从以太坊储备中抽走并变现的资产仅为约1475万枚SAND和约80枚ETH,折合约67万美元。以太坊与Polygon上的SAND、用户钱包及主网抵押均未受波及。

SAND跨链采用LayerZero的OFT标准,对端铸造本应对应主网锁定,节点代表决定谁能在目标链mint,但approveAndCall被滥用导致伪造的跨链铸造生效。官方称漏洞已控制,影响不到总供应量的0.01%,并警告投资者避免在Base、BSC上交易SAND。交易所Upbit、Bithumb已暂停存提服务。截至发稿,SAND币价从0.05美元跌至0.045美元。

WoofunAI整理数据显示,尽管名义增发量惊人,但实际被抽走的储备仅约67万美元,争议焦点将转向LP快照如何补偿受损流动性提供者。

TermFinance的案例则揭示了治理机制的致命弱点。作为以太坊上的固定利率借贷协议,TermFinance在8月23日执行了一项已在链上公示约六天的治理提案,该提案在投票页面获得零否决票。提案内容包括关闭原先约7天的交易冷却(timelock),随后从ETHMetaVault转出约2842枚WETH。约20分钟后,第二笔交易从五个USDC金库转出约168万枚USDC,并换成DAI。PeckShield统计显示,攻击者共取走约2843枚ETH(当时价值约690万美元)及168万枚USDC,总损失约850万美元。

此次攻击并非智能合约重入或预言机操纵,而是严格遵循了"提交—等待—无人否决—执行"的治理流程。外部分析指出,攻击者在治理代币流通偏稀的情况下,获得了部分USDC策略金库近乎全部的投票权,以及对ETHMetaVault约九成的控制权,从而将资金转出包装为有效治理。TermLabs表示,所有TermMetaVaults已被关闭,DAO治理角色被撤销,此次关闭不可逆转,并永久禁止进一步存款,但提款仍可进行。官方称底层Term协议及其直接借贷市场未受影响,正与外部安全团队协调补救。

这一事件与今年7月BonkDAO金库遭恶意治理提案攻击、价值约2000万美元的BONK代币被盗的案例如出一辙,攻击者均通过CEX钱包购买代币操控投票,按治理流程"公开"转走巨额资金,凸显了票权集中与投票参与低下的治理风险。

三起事件虽攻击路径各异,但共性显著:Keeta停的是整条主网,组件权限最先关闭,后续才是补偿与72小时追索;TheSandbox断的是桥,纸面增发量虽离谱,但能兑走的储备仅约60多万美元,争议落在LP快照补偿;TermFinance的提案晾了六天,否决票为零,冷却期被同一提案关闭,约850万美元按治理流程转走。这些案例共同指向一个核心问题:在链上世界中,叙事的热度远不如权限与治理的严谨性重要。谁能铸币、谁能改参数、提案挂在链上时是否有足够关注,才是决定资产安全的关键。随着黑客手段日益专业化,从权限漏洞到治理操纵,攻击者正利用协议设计的盲区进行精准打击。未来,项目方需加强对铸币权、参数修改权限及治理提案的实时监控,避免重蹈覆辙。这不仅是技术层面的挑战,更是社区治理与安全意识的全面考验。