Spariscono 1,58 milioni di dollari in pochi minuti, come la governance di un piccolo token è stata dirottata

  • Un attaccante ha ottenuto più del 50% del potere di voto a basso costo e ha mintato 10 miliardi di token $TOP.
  • $1,58 milioni (944 WETH) sottratti dal pool di liquidità TOP/WETH su Balancer V1.
  • Fondi riciclati tramite Tornado Cash, i progetti sono invitati a rivedere la governance in stile Aragon.
Promo

Le deboli misure di sicurezza di un token a bassa capitalizzazione hanno consentito una rapida presa di controllo, mettendo in luce i rischi ancora presenti nei sistemi di voto DeFi.

Le società di sicurezza blockchain oggi hanno segnalato un exploit del valore di 1,58 milioni di dollari su Token of Power ($TOP), durante il quale un attaccante ha preso il controllo della governance, ha mintato miliardi di token e ha svuotato la liquidità da una pool Balancer V1.

Come è avvenuto l’attacco

Un indirizzo finanziato tramite Tornado Cash ha acquisito oltre il 50% del potere di voto di $TOP grazie all’offerta limitata e alla bassa valutazione del token.

Utilizzando una DAO Aragon con MiniMeToken, l’attaccante deteneva più della metà della fornitura totale di TOP, pari a 16.384 token.

Con un’unica transazione, ha creato, votato ed eseguito una proposta malevola. Questo ha attivato il TokenManager per mintare 10 miliardi di TOP direttamente al contratto dell’attaccante.

Contenuto sponsorizzato
Contenuto sponsorizzato

I token appena creati sono stati poi scambiati per 944,2 WETH (circa 1,585 milioni di dollari) nella pool TOP/WETH di Balancer V1, esaurendone la liquidità.

Seguici su X per ricevere le notizie più recenti in tempo reale

Avvisi sulla sicurezza

BlockSec Phalcon ha spiegato in dettaglio le dinamiche e invitato a revisioni immediate:

“I progetti che utilizzano implementazioni di governance simili a quelle di Lido/Aragon dovrebbero rivedere attentamente la distribuzione del potere di voto, le soglie per quorum/passi, le autorizzazioni di minting e le relative tutele di governance.”

I fondi rubati sono stati diretti nuovamente tramite Tornado Cash, rendendo più complicato il recupero. Non si registrano perdite per il protocollo core di Balancer.

Contesto di mercato e impatto sugli investitori

Questo exploit si aggiunge al trend degli attacchi di governance del 2026 ai progetti DeFi più piccoli, dove la bassa liquidità e parametri poco rigorosi rendono le prese di controllo accessibili.

Mentre i protocolli principali hanno rafforzato le difese con timelock e quorum più elevati, molti token emergenti restano esposti.

Gli investitori in token a bassa capitalizzazione e i liquidity provider dovrebbero verificare i parametri di governance, monitorare grandi accumuli di token e evitare pool non verificate.

I progetti basati su stack simili potrebbero essere sottoposti a controlli più severi e richieste di aggiornamenti.

Per l’ecosistema più ampio, l’evento rappresenta un promemoria importante: un design di governance solido resta fondamentale per la protezione dei fondi degli utenti, in un’epoca di attacchi sofisticati e a basso costo.

Resta vigile e dai sempre priorità a parametri revisionati e testati.


Per leggere le ultime analisi di mercato sulle criptovalute di BeInCrypto, clicca qui.

Disclaimer

Tutte le informazioni contenute nel nostro sito web sono pubblicate in buona fede e solo a scopo informativo generale. Qualsiasi azione intrapresa dal lettore in base alle informazioni contenute nel nostro sito web è strettamente a suo rischio e pericolo.

Contenuto sponsorizzato
Contenuto sponsorizzato