TesseraDAO遭遇严重安全事件
基于BNB链的去中心化金融项目TesseraDAO近日遭受严重安全攻击,其治理与实用代币TSR的价值已近乎归零。据区块链安全公司PeckShieldAlert及链上调查人员Specter发布的警报,攻击者通过项目智能合约铸造了约9900万枚TSR代币,随后迅速在市场上抛售,套取约250万美元USDT。被盗资金随后从BNB链跨链转移至以太坊网络,并通过隐私混合器Tornado Cash清洗了1285.5枚ETH。
疑似内部漏洞利用
本次事件关联的漏洞利用地址为0x2201…f2Dd8。安全研究人员与链上分析师强烈怀疑,此次事件并非传统的外部黑客攻击,而更可能是内部人员作案或隐蔽后门的利用。报告指出,铸造权限及多项关键功能仅由部署者相关地址控制。有分析师将其描述为通过权限漏洞实施的“地毯式抽逃”操作。
行业安全隐忧再现
该事件再次凸显了中小型DeFi项目的普遍脆弱性:智能合约中集中化的铸造权限与特权管理功能,一旦控制密钥遭窃取或滥用,便可能引发灾难性后果。
此次攻击正值2026年BNB链安全事件频发之际。近期另有报告显示,攻击者利用DxSale遗留流动性锁定合约的缺陷盗取约730万美元资金,进一步引发市场对中小型DeFi生态系统合约架构缺陷与中心化控制风险的担忧。
市场影响与社区反应
大量新增代币的抛售导致TSR在数小时内暴跌近99%,价格跌至微幅区间,流动性几近枯竭,交易量急剧萎缩。持币散户损失惨重,项目市值基本归零。
截至最新消息,TesseraDAO团队尚未就此事件发布官方声明。项目官网及社交媒体渠道均未回应此事,社区处于无明确指引状态。
行业安全态势反思
尽管大型机构正推动合规区块链计划,2026年中小型DeFi协议安全事件仍持续发生。当主流平台重金投入审计与安全建设时,许多小型项目仍因合约设计缺陷、中心化控制或监管不足而承压风险。
链上调查人员持续追踪清洗资金的流向。目前尚不确定能否追回部分被盗资产,亦未知晓TesseraDAO团队是否会采取合约迁移或补偿方案等补救措施。事件仍在快速发展中,若项目方发布回应或出现新的链上动态,预计将获得进一步更新。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种