Naging madali para sa isang attacker na ma-takeover ang low-cap token na ito dahil kulang sa security, na nagpakita na tuloy-tuloy ang peligro pagdating sa DeFi voting systems.
Ini-report ng mga blockchain security firm na merong $1.58 million exploit kay Token of Power ($TOP) kung saan isang attacker ang nakuha ang kontrol sa governance, nakapag-mint ng bilyon-bilyong tokens, at naubos ang liquidity sa Balancer V1 pool.
Paano Nangyari Ang Attack
Gumamit ang attacker ng address na pinondohan sa Tornado Cash at nakuha nito ang mahigit 50% ng voting power ng $TOP dahil konti lang ang supply ng token at mababa ang value nito.
Ginamit ang Aragon DAO na may MiniMeToken, kaya nagawang hawakan ng attacker ang higit kalahati ng total na 16,384 TOP supply.
Sa isang transaction lang, gumawa, bumoto, at nag-execute ang attacker ng malicious proposal. Dahil dito, nag-mint ang TokenManager ng 10 billion TOP diretso sa contract ng attacker.
Yung bagong mint na tokens, agad nilang nilipat at ipinagpalit sa 944.2 WETH (nasa $1.585 million) galing sa TOP/WETH Balancer V1 pool kaya ubos ang liquidity nito.
I-follow kami sa X para laging updated sa pinaka-bagong crypto news
Mga Paalala sa Security
Detalyado ring ipinaliwanag ng BlockSec Phalcon ang nangyari at nagbigay agad ng mga paalala:
“Kung gumamit din kayo ng governance tulad ng Lido/Aragon, kailangan ninyong i-check agad kung paano hati-hati ang voting power, gaano kataas ang threshold ng quorum/pasa, sino ang puwedeng mag-mint, at kung safe ba ang mga governance feature niyo.”
Ipinadaan ng attacker sa Tornado Cash yung nakaw na funds kaya mas naging mahirap ma-recover. Wala namang naging epekto o loss sa mismong core protocol ng Balancer.
Epekto sa Merkado at sa mga Investor
Nadagdagan pa nito ang sunod-sunod na governance attacks ngayong 2026 lalo na sa mga DeFi project na maliit ang liquidity at medyo maluwag ang rules kaya madaling ma-takeover.
Habang pinalakas na ng mga malalaking protocol ang protection nila gamit ang timelocks at mas mataas na quorum, maraming bagong token ang exposed pa rin sa ganitong attack.
Kung investor ka ng low-cap tokens o liquidity provider, siguraduhin na i-check ang governance rules ng project, mag-monitor ng malalaking buy or move ng token, at umiwas sa mga pool na di pa proven o vetted.
Malamang maraming project na gumagamit ng parehong sistema ang mas titignan at tatawagin na mag-upgrade.
Para sa buong crypto ecosystem, paalala itong nangyari: Importante talaga na maayos ang design ng governance para protektado ang user funds lalo na ngayong madali na lang mag-launch ng low-cost pero matinding klaseng attack.
Stay vigilant at palaging unahin ang audited at proven na governance parameters para iwas sunog sa pondo.









