在区块链技术的发展历程中,以太坊(Ethereum)作为全球第二大加密货币和智能合约平台的代表,其安全性与稳定性始终是行业关注的焦点,尽管以太坊凭借去中心化、可编程等特性推动了DeFi(去中心化金融)、NFT(非同质化代币)等生态的繁荣,但历史上也曾遭遇过重大安全攻击事件,影响最为深远、引发全球区块链行业警醒的“以太坊被攻击事件”,发生于 2016年,具体指向的是当时震惊整个加密社区的 “The DAO事件”

事件背景:The DAO的“去中心化自治实验”

要理解此次攻击,需先从“The DAO”(Decentralized Autonomous Organization,去中心化自治组织)说起,The DAO并非一个传统项目,而是一个基于以太坊智能合约的、由社区驱动的投资实验,其核心目标是建立一个去中心化的风险投资基金,通过以太坊众筹获得资金,再由社区成员投票决定投资方向,实现“代码即法律”的完全自治机制。

2016年4月至5月,The DAO发起了史上规模最大的众筹,短短时间内募集了超过1300万枚以太坊(按当时市值约合1.5亿美元),占当时以太坊总供应量的14%,这一壮举让The DAO成为以太坊生态中最具影响力的项目之一,也吸引了大量投资者和开发者参与,其复杂的智能合约设计也为后续的安全漏洞埋下了隐患。

攻击爆发:智能合约漏洞被利用,300万枚ETH被盗

2016年6月17日,The DAO的智能合约被黑客发现并利用了一个致命漏洞——递归调用漏洞,该漏洞允许攻击者在执行以太币提取操作时,通过智能合约的“回调函数”反复调用自身,从而无限次转移The DAO的资金池中的以太币,绕过单次提取的限制。

攻击发生后,黑客在短短数小时内分批转移了约360万枚以太坊(价值约5000万美元),占The DAO总资产的70%,这一事件瞬间引发市场恐慌,以太坊价格暴跌超过30%,从约20美元跌至13美元,投资者信心受到重创,区块链行业的“去中心化安全神话”首次遭遇严峻挑战。

随机配图