Panther Protocol称Base上的治理攻击导致512万枚ZKP被转走

Panther Protocol表示,2026年8月6日,其在Base上的部署遭到转走资金,原因是攻击者利用一项治理提案,通过Reality.eth(用于基于争议执行的乐观型预言机)将ZKP代理合约升级为转移资金的实现合约。根据Defimon Alerts和Panther自身核算,此次攻击从Base合约中转走了约512万枚ZKP代币和0.12 ETH。Panther Foundation贡献者Joris_ZKP于8月7日告诉社区,Base部署尚未投入生产,且没有用户资金遭到损害,损失仅限于代币供应以及该链上的少量ETH余额。Panther表示,一项在没有活跃DAO提案时会禁用Reality.eth模块的安全功能并未在Base上启用,这使得攻击者能够发布提案,以0.5 ETH保证金支持"赞成"答案,并在没有反向保证金的情况下让12小时挑战期和8小时冷却期到期。团队表示,Base上受影响的代理实现合约已恢复,已处理该链的Reality.eth配置,并审查了其他部署。这一事件也凸显出2026年的一个更广泛趋势:加密货币领域漏洞利用日益更多地源于DAO治理和流程设计,而不只是智能合约代码本身。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。