一名攻击者通过恶意提案控制了StrongBlock废弃的链上治理系统,盗取了价值约72,000美元的STRONG和STRNGR代币。
摘要
- 攻击者在控制StrongBlock废弃的治理系统后盗取了约72,000美元。
- 一个恶意提案赋予攻击者协议Governor合约的管理员控制权。
- 攻击者在盗取32,695个STRONG和383,447个STRNGR代币之前升级了Governor合约。
- 该事件依赖于治理控制而非智能合约漏洞。
- 此次攻击紧随近期针对治理、基础设施和钱包软件的加密货币安全漏洞事件。
据区块链安全公司Defimon Alerts称,攻击者在StrongBlock的治理中获得了足够的投票权,通过了一项提案,最终在资金被转移之前将协议Governor合约的管理控制权转移给了攻击者。
攻击者并未利用StrongBlock智能合约中的漏洞,而是通过协议自身的治理流程获得了特权访问权限。在获得管理员权限后,攻击者将Governor代理升级到一个新的实现,该实现允许使用Governor的权限进行任意合约调用。
该事件是近期一系列针对治理系统、支持基础设施和钱包软件的加密货币安全事件之一,这些事件通过不同的攻击路径,而非仅仅依赖智能合约漏洞。
StrongBlock治理被用来夺取协议控制权
在攻击发生之前,攻击者积累了协议STRONG治理代币的多数,Defimon Alerts称这些代币在项目被废弃后已变得几乎一文不值。
持有足够的投票权后,攻击者提交了一项治理提案,指示Governor的Upgrader合约执行setPendingAdmin(attacker),使攻击者的地址成为待定管理员。
该提案并未绕过治理,而是通过了所有必需阶段。它获得了足够的投票,进入队列,并按照协议的正常治理流程执行,最终将Governor代理的管理控制权转移给了攻击者。
随后,管理权限允许攻击者将Governor实现替换为一个包含forward(address, bytes)函数的最小化、未经验证的合约。
据Defimon Alerts称,该函数仅限于攻击者的外部拥有账户,并有效地充当了任意调用机制,允许攻击者使用Governor的权限在StrongBlock的合约中执行交易。
代币转移发生在以下交易中。
超过40万个代币从池中被移除
利用升级后的实现,攻击者执行了从协议池中转移资产的交易,而非利用协议合约逻辑中的错误。
Defimon Alerts表示,攻击者移除了32,695个STRONG代币以及383,447个STRNGR,被盗资产的估计价值约为72,000美元。
该安全公司将此次事件定性为治理接管,因为包括管理员变更和合约升级在内的所有关键操作都是通过治理权限进行的,而非软件漏洞。
通过在转移资金之前替换Governor实现,攻击者将治理合约本身变成了授权转移的机制。
治理攻击不同于近期的加密货币漏洞利用
近期的安全事件表明,攻击者越来越多地针对加密货币基础设施的不同部分。
上月末,去中心化永续合约协议Ostium得出结论,攻击者盗取了2375万USDC,原因是未经授权访问了其链下基础设施,而非利用其智能合约中的漏洞。
根据Ostium的事后分析,通过可信基础设施提交的欺诈性BTC-USD价格报告使攻击者能够产生人为交易利润,并针对该协议的公共OLP流动性金库进行结算。区块链安全公司Blockaid的早期分析同样得出结论,是操纵的预言机报告而非合约代码缺陷导致了此次漏洞利用。
另外,Coldcard钱包事件源于2021年3月软件更新中引入的固件问题。Coinkite和Block的比特币工程与安全团队得出结论,受影响的固件使用确定性伪随机生成器而非预期的硬件随机数生成器生成钱包种子,从而降低了用于创建私钥的熵。
Galaxy Research已确认,与三波攻击相关的约7300个地址中,被盗比特币总计1596枚。该研究公司还发现了一起疑似第四波协同攻击,涉及另外448.7枚比特币,但尚未将这些地址纳入其确认总数,因为仍有待更多受害者的确认。
Coldcard审查已扩展至比特币范围内的安全检查
Coldcard事件促使开发者审查了比特币软件生态系统中更大的一部分。
本周早些时候,比特币开发者Calle表示,志愿性质的比特币红队已完成对390个比特币相关存储库的AI辅助和人工审查,识别出4962个潜在安全问题,其中720个被归类为高或严重级别。
据Calle称,在私下披露给受影响的开发者之前,约21.4%的报告发现已通过人工验证复现。
此次审查活动涵盖比特币钱包、加密库、基础设施软件以及其他开源项目。Calle表示,OpenSats每天资助约1万美元的计算成本,而Kimi Moonshot提供了AI账户及其Kimi K3模型的访问权限以支持这项工作。
治理仍然是攻击面
与Ostium漏洞利用或Coldcard钱包事件不同,StrongBlock攻击并未依赖受损的基础设施、预言机操纵或加密弱点。
相反,攻击者首先获得了治理控制权,然后修改了协议自身的管理员合约。
根据Defimon Alerts的说法,将Governor代理升级到包含受限forward(address, bytes)函数的实现,使攻击者的钱包获得了通过Governor合约执行任意调用的独家权限。
被盗资产随后利用协议在治理提案完成后授予的权限进行转移,这表明即使开发活动基本停止,废弃的治理系统仍能继续对协议合约行使管理控制权。








