安全研究人员表示,TOP 项目相关治理配置被攻击者利用,导致以太坊上一处 TOP/WETH 流动池约 944.2 枚 WETH 被转走,按事发时价格计算约合 158 万美元。研究人员强调,问题不在 Balancer 协议本身,而在 TOP 生态使用的 DAO 治理结构。
单笔交易完成接管
Blockaid 和 CertiK 称,攻击者先取得 TOP 代币过半投票权,随后发起并执行一项治理提案,直接向其控制的合约增发 100 亿枚 TOP。之后,这批新铸造代币被抛入流动池,换走池中的 WETH。
研究人员称,这次攻击与 Aragon DAO 配置及 TOP 使用的 MiniMeToken 结构有关。由于系统没有设置 timelock,也就是执行延迟,提案创建、投票和执行可以在同一笔交易中完成,社区几乎没有反应时间。
- 被转走资产为 944.2 枚 WETH
- 对应金额约为 158 万美元
- 增发规模达到 100 亿枚 TOP
治理权限成攻击入口
与常见的重入或代码漏洞不同,这次事件利用的是协议原本就存在的治理权限。攻击者并非先攻破 Balancer 合约,而是借由治理控制权改写代币供应,再通过流动池完成套现。
Blockaid 指出,缺少执行延迟是本次事件迅速发生的关键条件。timelock 在 DAO 中通常用于为社区留出审查和阻止恶意提案的时间,而这套治理系统没有提供这层缓冲。
老旧治理框架再现风险
CertiK 还表示,攻击者最初曾从 Tornado Cash 提取 662 枚 ETH,随后买入足够数量的 TOP,以取得多数治理权。
这起事件再次暴露出早期 DAO 治理框架在今天仍可能带来的安全隐患。Aragon 和基于 MiniMeToken 的治理方案,曾在以太坊早期 DAO 生态中被广泛采用,但部分部署可能没有跟上当前的安全标准。












