在区块链的世界里,代码即法律,但代码的漏洞也可能成为盗贼的“后门”,2023年,加密货币行业经历了一场震惊业界的巨震——The DAO事件(尽管发生于2016年,但其规模和影响仍被广泛视为以太坊生态乃至整个DeFi领域的“最大盗窃案”),以及后续一系列大型安全事件,不断拷问着去中心化金融的安全边界。The DAO盗窃案以超过6000万美元(按当时价格)的涉案金额,成为以太坊发展史上最深刻的“安全教科书”。

The DAO事件:以太坊的“至暗时刻”

The DAO(Decentralized Autonomous Organization,去中心化自治组织)是2016年以太坊生态中一个里程碑式的项目,旨在通过智能合约实现社区驱动的投资决策,其核心理念是“去中心化治理”,投资者通过购买DAO代币参与项目决策,共享投资收益,由于迎合了早期加密社区对“完全去中心化”的想象,The DAO在募资阶段大获成功,最终募得超过1300万枚ETH,总价值约6000万美元,占当时以太坊总供应量的14%,成为当时全球最大的去中心化基金。

这份“成功”背后隐藏着致命隐患,The DAO的智能合约存在递归调用漏洞(Recursive Call Vulnerability),允许攻击者通过连续调用 withdraw 函数,在余额更新前反复提取资金,最终实现“无限次盗取”,2016年6月17日,攻击者利用这一漏洞,分两次从The DAO的核心合约中盗走超过360万枚ETH(按当时价格约6000万美元),占其总募资资金的近30%。

随机配图