治理系统停用后仍可被滥用:攻击者合法夺权窃取代币

攻击者借助StrongBlock已终止的治理架构,通过合规投票程序获取协议核心合约控制权,并盗走总计约7.2万美元的STRONG与STRNGR代币。该操作未依赖代码漏洞,而是利用了失效治理规则下的权限空窗期。

通过合法提案实现权限接管

攻击者在项目活跃度下降后,累积了大量已无实际价值的STRONG代币,从而获得主导治理投票的能力。根据Defimon Alerts披露,其提交并成功通过一项升级提案,要求将治理代理的待定管理员设置为自身地址,经排队确认后链上执行。

一旦获得管理员身份,攻击者随即部署一个由其完全掌控的新型合约实现。该合约包含一个仅限外部账户调用的forward函数,赋予其以治理身份执行任意交易的权限,实质上将原本受控的治理机制转化为攻击跳板。

资金池遭批量转移,超41万枚代币被清空

在完成合约替换后,攻击者利用新实现中的权限,从协议资金池中提取32,695枚STRONG与383,447枚STRNGR,合计超过41.6万枚代币。据评估,当时这些资产总值约为7.2万美元。

STRONG最初作为节点运营激励工具推出,而STRNGR则用于扩展生态奖励体系。尽管两者当前市场价值低迷,但其关联的合约仍保留原始资产与升级权限,构成安全薄弱点。

治理失效比代码缺陷更隐蔽:经济基础崩塌即风险暴露

当治理代币因缺乏社区参与而失去经济意义时,持有大量代币的个体不再具备维护协议利益的动机。攻击者只需投入远低于资产价值的成本即可购得足够票数,从而操控治理流程——整个过程在技术上完全合规,却造成严重损失。

项目终止不应仅停留在停止开发或关闭官网。必须主动清除遗留资产、撤销所有可升级权限、禁用治理模块,并将剩余管理权移交至多重签名或可信托管地址。此外,应建立高门槛投票机制、延迟执行时间锁、关键变更多签审批及异常提案监控等防御措施,尤其时间锁能有效提供事后审查窗口。

此次事件表明,协议失败并非源于代码缺陷,而是治理规则在失去现实支撑后,依然允许恶意行为者以“合法”方式完成攻击,凸显出对废弃系统的彻底清理至关重要。