首頁LBank 新聞中心
StrongBlock 因攻擊者劫持閒置的治理系統而損失 7.2 萬美元
strongblock-loses-72k-after-attacker-hijacks-abandoned-governance-system
StrongBlock 因攻擊者劫持閒置的治理系統而損失 7.2 萬美元
攻擊者在接管 StrongBlock 已被廢棄的治理系統後,盜走了約 72,000 美元。 一項惡意提案讓攻擊者取得了該協議 Governor 合約的管理權限。 攻擊者在竊取 32,695 枚 STRONG 和 383,447 枚 STRNGR 代幣之前,先升級了 Governor 合約。 此次事件依賴的是治理控制權,而非智能合約漏洞。 這次攻擊發生在近期針對治理、基礎設施和錢包軟體的加密安全事件之後。
2026-08-06 來源:crypto.news

一名攻擊者透過惡意提案控制了 StrongBlock 廢棄的鏈上治理系統,盜取了價值約 72,000 美元的 STRONG 和 STRNGR 代幣。

摘要
  • 一名攻擊者在控制 StrongBlock 廢棄的治理系統後,盜取了約 72,000 美元。
  • 一項惡意提案賦予了攻擊者該協議治理合約(Governor contract)的管理控制權。
  • 攻擊者升級了治理合約,隨後盜取了 32,695 枚 STRONG 和 383,447 枚 STRNGR 代幣。
  • 此事件是利用治理控制權,而非智能合約漏洞。
  • 此次攻擊緊隨近期針對治理、基礎設施和錢包軟體的加密安全漏洞之後。

據區塊鏈安全公司 Defimon Alerts 稱,攻擊者在 StrongBlock 的治理系統中獲得了足夠的投票權,以通過一項提案,最終在資金被移除之前,將協議治理合約的管理控制權轉移給了攻擊者。

攻擊者並未利用 StrongBlock 智能合約中的漏洞,而是利用協議自身的治理流程來獲取特權訪問權限。在獲得管理員權限後,攻擊者將治理代理合約(Governor proxy)升級到一個新的實作,允許使用治理合約的權限進行任意合約呼叫。

此次事件是近期一系列加密貨幣安全事件的延續,這些事件透過不同的攻擊途徑,而非僅依賴智能合約漏洞,鎖定治理系統、支援基礎設施和錢包軟體。

StrongBlock 治理權被用於奪取協議控制權

在攻擊發生之前,攻擊者累積了協議大部分的 STRONG 治理代幣,Defimon Alerts 形容這些代幣在項目被廢棄後幾乎毫無價值。

憑藉足夠的投票權,攻擊者提交了一項治理提案,指示治理合約的升級器合約(Upgrader contract)執行 setPendingAdmin(attacker),使攻擊者的地址成為待定的管理員。

該提案並未繞過治理流程,而是通過了所有必要階段。它獲得了足夠的票數,進入了隊列,並按照協議正常的治理流程執行,最終將治理代理合約的管理控制權轉移給了攻擊者。

管理權限隨後允許攻擊者將治理實作替換為一個包含 forward(address, bytes) 函數的最小化、未經審計的合約。

根據 Defimon Alerts 的說法,該函數僅限於攻擊者的外部擁有帳戶,並有效地充當了任意呼叫機制,允許攻擊者以治理合約的權限在 StrongBlock 的合約中執行交易。

代幣轉移發生在以下交易中。

超過 400,000 枚代幣從資金池中移除

攻擊者利用升級後的實作執行了將資產從協議資金池中轉移的交易,而不是利用協議合約邏輯中的錯誤。

Defimon Alerts 表示,攻擊者移除了 32,695 枚 STRONG 代幣和 383,447 枚 STRNGR 代幣,使被盜資產的估計價值達到約 72,000 美元。

該安全公司將此次事件定性為治理接管,因為所有關鍵行動,包括管理員變更和合約升級,都是透過治理權限而不是軟體漏洞發生的。

透過在轉移資金之前替換治理實作,攻擊者將治理合約本身變成了授權轉移的機制。

治理攻擊與近期加密貨幣漏洞攻擊不同

近期的安全事件表明,攻擊者越來越多地鎖定加密基礎設施的不同部分。

上個月末,去中心化永續合約協議 Ostium 得出結論,攻擊者在未經授權訪問其鏈下基礎設施後,盜取了 2375 萬 USDC,而不是利用其智能合約中的漏洞。

根據 Ostium 的事後分析,透過受信任的基礎設施提交的欺詐性 BTC-USD 價格報告,使攻擊者能夠產生虛假交易利潤,這些利潤結算到協議的公共 OLP 流動性金庫。區塊鏈安全公司 Blockaid 早前的分析也得出結論,是受操縱的預言機報告,而不是合約代碼中的缺陷,導致了此次漏洞攻擊。

另外,Coldcard 錢包事件源於 2021 年 3 月軟體更新中引入的固件問題。Coinkite 和 Block 的比特幣工程和安全團隊得出結論,受影響的固件使用確定性偽隨機數生成器而不是預期的硬體隨機數生成器來生成錢包種子,從而降低了用於創建私鑰的熵。

Galaxy Research 已確認在約 7,300 個地址中,與三波攻擊相關的盜竊總計 1,596 BTC。該研究公司還發現了第四波可疑的協同攻擊,涉及另外 448.7 BTC,儘管由於尚待額外的受害者確認,它尚未將這些地址納入其確認總數中。

Coldcard 審查已擴展到比特幣範圍的安全檢查

Coldcard 事件促使開發者審查比特幣軟體生態系統的更大一部分。

本週早些時候,比特幣開發者 Calle 表示,志願的比特幣紅隊已對 390 個比特幣相關的程式碼庫進行了 AI 輔助和手動審查,發現了 4,962 個潛在安全問題,其中 720 個被歸類為高或關鍵嚴重性。

根據 Calle 的說法,約 21.4% 的報告發現已通過手動驗證重現,然後私下披露給受影響的開發者。

此次審查活動涵蓋比特幣錢包、加密庫、基礎設施軟體和其他開源項目。Calle 表示,OpenSats 每天為計算成本提供約 10,000 美元的資金,而 Kimi Moonshot 則提供了 AI 帳戶及其 Kimi K3 模型的訪問權限,以支援這項工作。

治理權仍然是攻擊面

與 Ostium 漏洞攻擊或 Coldcard 錢包事件不同,StrongBlock 攻擊不依賴於受損的基礎設施、預言機操縱或加密弱點。

相反,攻擊者首先獲得了治理控制權,然後修改了協議自身的管理員合約。

根據 Defimon Alerts 的說法,將治理代理合約升級到包含受限制的 forward(address, bytes) 函數的實作,賦予了攻擊者的錢包獨家權限,可以透過治理合約執行任意呼叫。

被盜資產隨後是使用協議本身在治理提案完成後授予的權限轉移的,這說明了即使開發活動已基本停止,廢棄的治理系統如何能夠繼續對協議合約行使管理控制權。