Term Labs DAO AI投票攻击:仅花951美元盗走850万美元

全球 · 营销/广告 · 避坑指南

Term Labs DAO AI投票攻击:仅花951美元盗走850万美元 全球 · 营销/广告 · 避坑指南 01 / 骗子动作链 02 / 受害者视角 03 / 官方防线 引流 收割 第1步 · 攻击者首先在以太… · 骗子动作链 › 引流 第1步 攻击者首先在以太… 受害者看到 · 攻击者首先在以太… · 受害者视角 › 引流 受害者看到 攻击者首先在以太… 第2步 · 随后 · 骗子动作链 › 收割 第2步 随后 受害者看到 · 随后 · 受害者视角 › 收割 受害者看到 随后 第3步 · AI 代理内部内… · 骗子动作链 › 收割 第3步 AI 代理内部内… 受害者看到 · AI 代理内部内… · 受害者视角 › 收割 受害者看到 AI 代理内部内… 红旗信号 · 投票窗口开放后短… · 官方防线 › 收割 红旗信号 投票窗口开放后短… Legend User UI Agent logic Policy Tool action Context / trace

红旗信号(别上当)

  • • 投票窗口开放后短时间内出现异常大量投票,且多数来自新创建的低持币账户。
  • • 单个提案在几分钟内获得超过 90% 的投票权,投票分布高度集中。
  • • 投票账号的创建时间集中在同一区块高度,且大多数未绑定 ENS 或其他身份标识。
  • • 投票说明或聊天记录出现高度相似的文案,语言模型生成痕迹明显。
  • • 提案执行合约包含一次性转移全部国库资产的代码且缺乏多签或延迟机制。

真实案例

  • • 2024-08-15
  • • 99.9%
  • • 2025-03-20

怎么防护

  • • 在投票前对所有投票账户进行链上行为分析
  • • 引入多签或时间延迟机制
  • • 使用链上身份验证(如 ENS 绑定或去中心化 KYC)提升每个投票账号的可信度
  • • 对提案执行合约进行安全审计并加入紧急撤销功能