20260913-Ampleforth 安全事件:黑客恶意提案掏空金库,路人善意取消保卫资产

背景

20260913,黑客在 Ampleforth 治理平台上发起了一笔恶意提案(9 月 12 日,21:30),内容是把 timelock 合约中的 2.5 M USDC 代币以"资助项目" 的形式发送给一个外部地址。此时 timelock 合约的资金总额为 2.53 M,如果这个恶意提案被执行,那将提取完所有的项目资金。

事件分析

首先攻击者在 2026-09-12 21:30 发起了一笔提案交易,提交 54 号恶意提案。

攻击者在执行 propose 提交提案时,需要一定量的 FORTH 代币来获取提案权限。

当时攻击者凑齐了 87238.5461 FORTH 治理代币获得提案权(大于 proposalThreshold 75000 FORTH)。

提案的内容就是向一个项目提供 2.5M USDC 的资金赞助,很明显就是冲着掏空金库去的。

但是好景不长,攻击者的提案在 09-14 12:43 就被 0x38ca 的用户给取消掉了。

这个取消提案的流程也有点特别,和提出提案的要求一样,只要控制的 FORTH 大于 proposalThreshold 75000 FORTH,你就可以取消掉任何尚未执行的提案。令人有点疑惑的是,这位正义 0x38ca 的朋友也是一个刚创建的账户,创建账户以后只做了取消提案这么一件事情(所以有没有可能是黑吃黑) 。

随着这个恶意提案被取消,后续也有其他人跟进了几个提案,但是提案的内容大多有点不怀好意,也一并被取消掉了。后续两个 PENDING 状态的提案都是关于"关闭 Forth DAO 社区"的方案,看来官方是准备结束这场闹剧了。

事后复盘

这件事情发生的项目需要满足以下几点:项目失去热度,社区不再活跃,币价持续走低,提案门槛低下,金库仍有资金,坏人仍在作恶。

在 54 号恶意提案被提出之前,这个治理体系已经一年多没有新的提案了。当一个 DAO 失去关注,不再被维护时,就会容易让黑客乘虚而入。

所以建议以后的治理项目,如果不想干了,该投票关停就投票关停,好聚好散。留下这么多的资产在一个失去维护的系统里,早晚会吸引到嗅觉灵敏的黑客的。

相关推荐
木西2 天前
深度拆解 Ether.fi 核心架构:当 Liquid Restaking 遇上 ERC-4337 与智能金库
web3·智能合约·solidity
MartinYeung517 天前
[论文学习]智能合约不变式防御网络犯罪
网络·学习·智能合约
磐链科技17 天前
智能合约开发中的Layer2适配:Rollup、侧链与状态通道实践
区块链·智能合约
网安蟹佬霸19 天前
WebAssembly安全攻防实战:从WASM逆向到漏洞利用
前端·安全·自动化·区块链·智能合约·wasm
网安蟹佬霸19 天前
区块链与智能合约安全实战:从Solidity审计到DeFi漏洞深度剖析
运维·前端·网络·安全·自动化·区块链·智能合约
网渡科技1 个月前
智能合约审计流程详解:如何在部署前发现高危漏洞
区块链·智能合约
磐链科技1 个月前
智能合约与DApp开发的核心架构,本质上是在构建一套去中心化的前后端系统
架构·去中心化·智能合约
木西2 个月前
深度拆解 FWA 核心智能合约:从 Loss-to-Earn 到链上动态定价的实现逻辑
web3·智能合约·solidity
木西2 个月前
硬核拆解 Uniswap V4:从单例架构、EIP-1153 到 Hooks 落地源码复刻
web3·智能合约·solidity