#链上安全风险
一周三案:Keeta 停网、Sandbox 假币、Term 治理被黑
WooFun2026-08-24 10:14
核心要点
8月20-23日,Keeta、The Sandbox、Term Finance接连遭袭。黑客利用权限漏洞与治理缺陷,导致数百万美元资产流失,凸显链上安全盲区。
据 Woofun AI 消息,加密行业在短短数日内遭遇连环安全冲击,马赫在 Foresight News 撰文指出,8 月 20 日 Keeta Network 主网被迫只读、8 月 22 日 The Sandbox 遭遇跨链假币攻击、8 月 23 日 Term Finance 金库资金被恶意治理转走,三起独立事件集中爆发,直指权限管理与治理监控的核心风险。
Keeta Network 作为支付型公链,其联合创始人兼 CEO Ty(X 账号 @schenkty)在 8 月 20 日披露,安全事件根源已锁定,问题局限于单一组件,未波及锚定系统与外部连接,部署在 Base 上的 KTA 代币亦未受影响。为阻断风险蔓延,主网被紧急切换至只读状态,待补丁测试完成并增加额外保障后方可恢复运行。团队承诺评估全额补偿方案,并指出战略储备足以覆盖潜在损失。
尽管官方未公布审计后的被盗总额,但链上监测显示,一个新地址通过跨链桥接收了约 930 万枚 KTA(当时价值约 68.5 万美元)及 20 亿枚 GALA,随后将这些资产兑换为约 1902 枚 ETH(价值约 364 万美元)。市场反应剧烈,KTA 价格在 8 月 19 日从最高 0.09 美元暴跌至最低 0.05 美元,跌幅达 37%,目前虽回升至 0.077 美元,但信心受损明显。
8 月 22 日,Ty 再次声明调查取得实质性进展,已收集包括攻击相关 IP、所用 VPN 与 VPS、用户代理、技术环境、关联邮箱及基础设施服务商在内的证据,并提交有关方面。官方发出最后通牒,要求攻击者在 72 小时内将全部所得以 KTA、ETH 或 USDC 形式归还至指定 Base 地址,若全额归还可讨论漏洞赏金并免除法律责任,逾期则保留法律追责权利。截至 8 月 24 日,主网仍处于只读状态,补偿细则未出,72 小时窗口是否兑付尚不明朗。
这一案例表明,当应用链的权限设置默认宽松或可被组合绕过时,停链往往比打补丁更快,而公开链下线索并设归还期限的做法虽罕见,但其有效性最终取决于资金回流与链上数据的匹配程度。
The Sandbox 的攻击则聚焦于跨链铸造机制的缺陷。8 月 22 日,部署在 Base 上的 SAND 跨链合约遭袭,攻击者利用 approveAndCall 函数夺走 LayerZero 的代表权限,在未向以太坊主网抵押的情况下持续铸造 SAND,并波及 BNB Chain。
值得注意的是,LayerZero 协议核心层并未被攻破,漏洞源于项目方合约对委托权限的管理失误。项目方迅速切断与 Base、BNB Chain 的双向桥接,以遏制损失扩大。名义上,攻击者增发了约 149 亿枚 SAND,现货名义敞口高达数亿美元,但链上复盘显示,真正从以太坊储备中抽走并变现的资产仅为约 1475 万枚 SAND 和约 80 枚 ETH,折合约 67 万美元。以太坊与 Polygon 上的 SAND、用户钱包及主网抵押均未受波及。
SAND 跨链采用 LayerZero 的 OFT 标准,对端铸造本应对应主网锁定,节点代表决定谁能在目标链 mint,但 approveAndCall 被滥用导致伪造的跨链铸造生效。官方称漏洞已控制,影响不到总供应量的 0.01%,并警告投资者避免在 Base、BSC 上交易 SAND。交易所 Upbit、Bithumb 已暂停存提服务。截至发稿,SAND 币价从 0.05 美元跌至 0.045 美元。
Woofun AI 整理数据显示,尽管名义增发量惊人,但实际被抽走的储备仅约 67 万美元,争议焦点将转向 LP 快照如何补偿受损流动性提供者。
Term Finance 的案例则揭示了治理机制的致命弱点。作为以太坊上的固定利率借贷协议,Term Finance 在 8 月 23 日执行了一项已在链上公示约六天的治理提案,该提案在投票页面获得零否决票。提案内容包括关闭原先约 7 天的交易冷却(timelock),随后从 ETH Meta Vault 转出约 2842 枚 WETH。约 20 分钟后,第二笔交易从五个 USDC 金库转出约 168 万枚 USDC,并换成 DAI。PeckShield 统计显示,攻击者共取走约 2843 枚 ETH(当时价值约 690 万美元)及 168 万枚 USDC,总损失约 850 万美元。
此次攻击并非智能合约重入或预言机操纵,而是严格遵循了"提交—等待—无人否决—执行"的治理流程。外部分析指出,攻击者在治理代币流通偏稀的情况下,获得了部分 USDC 策略金库近乎全部的投票权,以及对 ETH Meta Vault 约九成的控制权,从而将资金转出包装为有效治理。Term Labs 表示,所有 Term Meta Vaults 已被关闭,DAO 治理角色被撤销,此次关闭不可逆转,并永久禁止进一步存款,但提款仍可进行。官方称底层 Term 协议及其直接借贷市场未受影响,正与外部安全团队协调补救。
这一事件与今年 7 月 BonkDAO 金库遭恶意治理提案攻击、价值约 2000 万美元的 BONK 代币被盗的案例如出一辙,攻击者均通过 CEX 钱包购买代币操控投票,按治理流程"公开"转走巨额资金,凸显了票权集中与投票参与低下的治理风险。
三起事件虽攻击路径各异,但共性显著:Keeta 停的是整条主网,组件权限最先关闭,后续才是补偿与 72 小时追索;The Sandbox 断的是桥,纸面增发量虽离谱,但能兑走的储备仅约 60 多万美元,争议落在 LP 快照补偿;Term Finance 的提案晾了六天,否决票为零,冷却期被同一提案关闭,约 850 万美元按治理流程转走。这些案例共同指向一个核心问题:在链上世界中,叙事的热度远不如权限与治理的严谨性重要。谁能铸币、谁能改参数、提案挂在链上时是否有足够关注,才是决定资产安全的关键。随着黑客手段日益专业化,从权限漏洞到治理操纵,攻击者正利用协议设计的盲区进行精准打击。未来,项目方需加强对铸币权、参数修改权限及治理提案的实时监控,避免重蹈覆辙。这不仅是技术层面的挑战,更是社区治理与安全意识的全面考验。
评论
暂无评论