← 贴纸墙 SCAM · DETAIL

Term Labs DAO AI投票攻击:仅花951美元盗走850万美元

受害者多为持有 DAO 治理代币的中小投资者与协议存款人,年龄集中在 20—40 岁,以链上理财和加密资产散户为主,对治理法定人数、提案执行机制缺乏了解,容易被少数匿名钱包用极低成本买来的投票权压倒。心理弱点在于轻信“链上投票=去中心化”的外观,加上贪图治理代币奖励与空投,往往对提案正文疏于审查;协议方也因信任代币加权治理而省掉了多签与时间锁。据链上媒体报道,BonkDAO 国库单次即被转走约 2,000 万美元资产损失,攻击者仅花约 440 万美元“买票”(媒体估算未验独立复核);同类事件中攻击者以约 951 美元买下治理代币控制权,造成约 850 万美元损失(媒体估算未验独立复核)。

SCAM

关键字段

FIELD STAMPS
INDUSTRY 行业营销/广告
REGION 地区全球
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。

骗谁

受害者多为持有 DAO 治理代币的中小投资者与协议存款人,年龄集中在 20—40 岁,以链上理财和加密资产散户为主,对治理法定人数、提案执行机制缺乏了解,容易被少数匿名钱包用极低成本买来的投票权压倒。心理弱点在于轻信“链上投票=去中心化”的外观,加上贪图治理代币奖励与空投,往往对提案正文疏于审查;协议方也因信任代币加权治理而省掉了多签与时间锁。据链上媒体报道,BonkDAO 国库单次即被转走约 2,000 万美元资产损失,攻击者仅花约 440 万美元“买票”(媒体估算未验独立复核);同类事件中攻击者以约 951 美元买下治理代币控制权,造成约 850 万美元损失(媒体估算未验独立复核)。

骗局怎么运作

  • 攻击者首先在以太坊等公链上批量创建数千个匿名钱包,并通过脚本自动买入最小门槛的治理代币,以满足 DAO 投票资格;这些钱包的创建和代币转移全部在链下完成,利用批量交易的低费用隐藏成本。
  • 随后,黑客部署定制的 AI 代理程序,这些程序能够读取 DAO 治理界面的投票规则、提案内容和投票截止时间,并在投票窗口开启的瞬间同步发起投票指令,确保每个账号都在同一时段完成投票,形成“刷票”效果。
  • AI 代理内部内置自然语言生成模型,自动生成支持恶意提案的投票理由和聊天记录,伪装成真实社区成员的讨论,误导其他持币者对提案产生正面认知,从而降低抵制声音。
  • 在投票通过后,恶意提案的执行合约会立即触发资金转移指令,将 DAO 国库中的代币或稳定币全部转入攻击者预先控制的冷钱包,转移路径采用多层桥接和混币服务,以增加追踪难度。
  • 整个过程仅需几百美元的链上 gas 费用和少量的投票买入成本,攻击者通过租赁云算力或使用开源的 AI 代理框架即可完成全自动化攻击,几乎不需要人工干预。

红旗信号(看到这些快跑)

  • 🚩 投票窗口开放后短时间内出现异常大量投票,且多数来自新创建的低持币账户。
  • 🚩 单个提案在几分钟内获得超过 90% 的投票权,投票分布高度集中。
  • 🚩 投票账号的创建时间集中在同一区块高度,且大多数未绑定 ENS 或其他身份标识。
  • 🚩 投票说明或聊天记录出现高度相似的文案,语言模型生成痕迹明显。
  • 🚩 提案执行合约包含一次性转移全部国库资产的代码且缺乏多签或延迟机制。

真实案例

  • 2024-08-15,Term Labs DAO 被攻击,黑客利用 1200 个 AI 代理账号,仅花费 951 美元购买投票权,成功通过恶意提案,将约 850 万美元(约 8.5 Million USD)从国库转入匿名冷钱包。(来源:https://www.bitbase.com/zh-CN/news/term-labs-dao-governance-heist-951-dollars-8-5-million-exploit)
  • 2026-07-08,BonkDAO 遭受“买票”攻击,攻击者在短时间内使用 99.9% 投票权通过恶意提案,抽走约 2000 万美元国库资金。(来源:https://news.marsbit.co/20260708140509957125.html)
  • 2025-03-20,YAM Finance 治理提案被 AI 代理刷票,导致约 33.7 万美元资产被冻结,项目方随后发布紧急安全通告。(来源:https://www.baiyi.com/news/717397.html)

官方态度

  • 美国商品期货交易委员会(CFTC),2023-01-09,发布《CFTC Charges Avraham Eisenberg with Manipulative and Deceptive Scheme to Misappropriate Over $110 million from Mango Markets, a Digital Asset Exchange》(Release Number 8647-23)(来源:https://www.cftc.gov/PressRoom/PressReleases/8647-23)

怎么防护

  • ✅ 在投票前对所有投票账户进行链上行为分析,设定单日投票次数上限和持币量阈值,异常账户自动进入审查队列。
  • ✅ 引入多签或时间延迟机制,关键提案须由至少两名不同权限的治理者签名后方可执行,防止单一投票结果直接触发资产转移。
  • ✅ 使用链上身份验证(如 ENS 绑定或去中心化 KYC)提升每个投票账号的可信度,降低匿名批量创建钱包的可能性。
  • ✅ 对提案执行合约进行安全审计并加入紧急撤销功能,一旦检测到异常大额转移可在多签批准后立即停止执行。