مكنت الضمانات الضعيفة للرمز منخفض السقف من الاستحواذ السريع الذي كشف عن المخاطر المستمرة في أنظمة التصويت في التمويل اللامركزي.
أفادت شركات أمن البلوك تشين اليوم عن استغلال بقيمة 1.58 مليون دولار على Token of Power ($TOP)، حيث استولى مهاجم على سيطرة الحوكمة، وصنع مليارات الرموز، واستنزف السيولة من تجمع Balancer V1.
كيف حدث الهجوم
تم تمويل عنوان من خلال تورنادو كاش على أكثر من 50٪ من قوة التصويت $TOP بسبب محدودية العرض وانخفاض قيمة الرمز.
باستخدام إعداد DAO من أراغون مع MiniMeToken، كان المهاجم يملك أكثر من نصف إجمالي إمدادات TOP البالغ عددها 16,384.
في معاملة واحدة، أنشأوا وصوتوا عليه ونفذوا اقتراحا خبيثا. هذا دفع TokenManager لصنع 10 مليارات TOP مباشرة إلى عقد المهاجم.
ثم تم استبدال الرموز الجديدة ب 944.2 WETH (حوالي 1.585 مليون دولار) في مجموعة TOP/WETH Balancer V1، مما استنزف سيولتها.
تابعنا على X للحصول على آخر الأخبار فور حدوثها
تحذيرات أمنية صادرة
قامت BlockSec Phalcon بتفصيل الآليات وحثت على مراجعة فورية:
"يجب على المشاريع التي تستخدم تطبيقات مماثلة لحوكمة ليدو/أراغون مراجعة توزيع قوة التصويت بعناية، وعتبات القانون/النجاح، وأمنيات السك، والضمانات الحوكمة ذات الصلة."
تم تحويل الأموال المسروقة عبر تورنادو كاش، مما عقد جهود الاسترداد. لم تحدث خسائر في بروتوكول البالانسر الأساسي.
سياق السوق وتأثير المستثمر
هذا الاستغلال يضيف إلى نمط هجمات الحوكمة لعام 2026 على مشاريع التمويل اللامركزي الصغيرة، حيث تجعل السيولة المنخفضة والمعايير المرنة عمليات الاستحواذ ميسورة التكلفة.
بينما عززت البروتوكولات الرئيسية دفاعاتها باستخدام القيود الزمنية وأعلى النقاب، لا تزال العديد من الرموز الناشئة مكشوفة.
يجب على المستثمرين في الرموز منخفضة الرأسمال ومزودي السيولة التحقق من معايير الحوكمة، ومراقبة تراكمات الرموز الكبيرة، وتجنب التجمعات غير المحققة.
المشاريع على نفس المجموعات من المرجح أن تواجه تدقيقا متزايدا ومطالبات بالترقية.
بالنسبة للنظام البيئي الأوسع، يعد الحدث تذكيرا في الوقت المناسب: لا يزال تصميم الحوكمة القوي ضروريا لحماية أموال المستخدمين في عصر الهجمات المتطورة ومنخفضة التكلفة.
ابق يقظا وأعط الأولوية للمعايير المدققة والمجربة.









