背景
20260913,黑客在 Ampleforth 治理平台上发起了一笔恶意提案(9 月 12 日,21:30),内容是把 timelock 合约中的 2.5 M USDC 代币以"资助项目" 的形式发送给一个外部地址。此时 timelock 合约的资金总额为 2.53 M,如果这个恶意提案被执行,那将提取完所有的项目资金。
- GovernorBravoDelegate:https://etherscan.io/address/0x8a994c6f55be1fd2b4d0dc3b8f8f7d4e3a2da8f1
- timelock:https://etherscan.io/address/0x223592a191ECfC7FDC38a9256c3BD96E771539A9
- 提案 tx:https://app.blocksec.com/phalcon/explorer/tx/eth/0x06ef1e7165a1316e167cb6bd5040de74cfaeceb249b78043bbf2277213ce32f2
- 取消提案 tx:https://app.blocksec.com/phalcon/explorer/tx/eth/0x0cd6b540d8027ec1e74b698b5bb0a06d1c02dc019e9e50b3154b5df05115c636
- 提案页面:https://www.tally.xyz/gov/ampleforth/proposal/54?vote=abstain
事件分析
首先攻击者在 2026-09-12 21:30 发起了一笔提案交易,提交 54 号恶意提案。

攻击者在执行 propose 提交提案时,需要一定量的 FORTH 代币来获取提案权限。

当时攻击者凑齐了 87238.5461 FORTH 治理代币获得提案权(大于 proposalThreshold 75000 FORTH)。

提案的内容就是向一个项目提供 2.5M USDC 的资金赞助,很明显就是冲着掏空金库去的。

但是好景不长,攻击者的提案在 09-14 12:43 就被 0x38ca 的用户给取消掉了。

这个取消提案的流程也有点特别,和提出提案的要求一样,只要控制的 FORTH 大于 proposalThreshold 75000 FORTH,你就可以取消掉任何尚未执行的提案。令人有点疑惑的是,这位正义 0x38ca 的朋友也是一个刚创建的账户,创建账户以后只做了取消提案这么一件事情(所以有没有可能是黑吃黑) 。

随着这个恶意提案被取消,后续也有其他人跟进了几个提案,但是提案的内容大多有点不怀好意,也一并被取消掉了。后续两个 PENDING 状态的提案都是关于"关闭 Forth DAO 社区"的方案,看来官方是准备结束这场闹剧了。

事后复盘
这件事情发生的项目需要满足以下几点:项目失去热度,社区不再活跃,币价持续走低,提案门槛低下,金库仍有资金,坏人仍在作恶。
在 54 号恶意提案被提出之前,这个治理体系已经一年多没有新的提案了。当一个 DAO 失去关注,不再被维护时,就会容易让黑客乘虚而入。

所以建议以后的治理项目,如果不想干了,该投票关停就投票关停,好聚好散。留下这么多的资产在一个失去维护的系统里,早晚会吸引到嗅觉灵敏的黑客的。