Governance as an Attack Vector
三句話摘要
DAO 治理安全漏洞:如何用合規操作掠奪鏈上國庫,以及如何防禦。 DAO 治理漏洞不需要駭客,只需要一個懂規則的人——防禦的關鍵是在攻擊部署完成之前,就主動偵測投票權異常集中的早期信號。 治理漏洞比程式碼漏洞更隱蔽:只要攻擊者在規則範圍內行事,無論代碼多安全,國庫仍可被合法掠奪,因此治理本身需要「安全審計」。
重點整理
重點- 1
治理漏洞比程式碼漏洞更隱蔽:只要攻擊者在規則範圍內行事,無論代碼多安全,國庫仍可被合法掠奪,因此治理本身需要「安全審計」。
- 2
法定人數危機是核心問題:代表不活躍、投票率低,導致少量資金就能取得多數控制權。ENS 案例中,2500 萬美元的投票成本可換取 1.2 億美元國庫,熊市來臨時套利會更有利可圖。
- 3
Compound 風險高於 ENS:Compound 的治理合約(Governor)直接掌控協議的 Comet 合約,攻擊者若掌權不只能竊取國庫,還能動用所有用戶資產,是另一個量級的威脅。
- 4
防禦需要系統化框架:BlockFull 建立了涵蓋「經濟可行性、代幣分配、治理實施、活動監控」四個維度的風險評估體系,目標是在攻擊就位前就偵測到異常。
實用技巧與重點
乾貨- ENS DAO 國庫:1.2 億美元(不含自持代幣)
- ENS 總可能投票權:6500 萬美元;實際活躍投票權:約 2400 萬美元
- 以太坊生命週期內治理攻擊損失:約 5 億美元
- BlockFull 識別的總風險敞口:40 億美元
- 過去 12 個月避免的 ENS 潛在損失:1.5 億美元
- 資金來源:Uniswap Foundation、ENS 資助
- 主要監控協議:ENS DAO、Compound、Uniswap(TVL 最大的三個)
- 攻擊者 Humpy:在 Compound 中活躍程度超越多數代表,曾在 Aave 發動攻擊後自行撤回,目前持有投票權已超過平均投票率
- 防禦工具:風險儀表板(自建索引數據,不依賴第三方)、投票權變化通知系統、反捕獲框架(Anti-Capture Framework)
- 危險信號:CEX 供應量大幅下降 + 委託量迅速上升,代表有人正在集結投票權
結論
結論“DAO 治理漏洞不需要駭客,只需要一個懂規則的人——防禦的關鍵是在攻擊部署完成之前,就主動偵測投票權異常集中的早期信號。”
完整解析
詳細BlockFull 的研究主管在本次演講中系統性地揭示了 DAO 治理層面的攻擊面——這是一種比智能合約漏洞更難被察覺、卻同樣具有破壞力的威脅。傳統安全審計聚焦程式碼錯誤,但治理安全關注的是:在完全合乎規則的情況下,攻擊者是否能操縱決策機制以謀取私利。
ENS DAO 是觸發這項研究的第一個案例。研究團隊發現,ENS 國庫持有 1.2 億美元資產,但全部可動員的投票權僅值 6500 萬美元,且實際活躍投票權更低至約 2400 萬美元。這意味著攻擊者只需花費約 2500 萬美元取得多數投票權,便可合法主導價值 1.2 億美元的國庫——純粹的套利機會。更值得警惕的是,此類套利在牛市中可能還不夠划算,但一旦進入熊市、代幣價格下跌,同樣的國庫資產卻變得更值錢,攻擊的投資報酬率便急劇提升。ENS 目前因安全委員會(否決機構)的存在而相對安全,但 Compound 的處境則截然不同。
Compound 的治理合約不只控制國庫,它直接掌管協議本身的 Comet 合約。這意味著一旦治理被捕獲,攻擊者可以修改預言機、調整協議參數,影響的是所有用戶的存款與借款資產,規模遠超純國庫攻擊。目前,已知攻擊者 Humpy 在 Compound 治理中表現異常活躍,其投票權已超過當前平均投票率,且近期單獨阻擋了一項為監護委員會提供資金的提案——而監護委員會正是能否決惡意提案的守門人。Humpy 曾在 Aave 發動類似攻擊後主動撤回,動機複雜,但研究團隊強調:不能依賴攻擊者的自我克制,系統本身必須具備抵抗力。
為了系統化應對這類威脅,BlockFull 建立了一個四維分析框架:經濟可行性(攻擊成本是否低於預期收益)、代幣分配(流動性是否足以讓攻擊者悄悄積累投票權)、治理實施(合約設計是否有可濫用的漏洞,如無限提案轟炸)、活動監控(代表是否真的在投票)。他們正在建立公開的風險儀表板與通知系統,並與以太坊基金會合作推動治理安全標準化,目標是在攻擊就位前就讓社群看到異常信號——例如 CEX 中的代幣供應量驟降、委託量突然集中上升。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

