
واجهت YAM Finance محاولة للاستيلاء على الحوكمة بعد أن جمع مهاجم قوة تصويت مفوضة كافية من YAM لتقديم اقتراح يمكن أن يسلم السيطرة على قفل وقت البروتوكول (Timelock) ويعرض ما يقرب من 337,000 دولار للخطر.
صرحت Defimon، خدمة المراقبة على السلسلة التي تديرها شركة الأمن Decurity، أنها اكتشفت المحاولة بعد أن قام عنوان بتفويض ما يقرب من 504,000 رمز YAM لنفسه، وهو ما يمثل حوالي 3.3% من إجمالي معروض الرمز المميز وقوة تصويت كافية لتجاوز نصاب الحوكمة بقليل.
قدم المهاجم اقتراح YamGovernorAlpha رقم 45 بوصف فارغ "0x"، وفقًا لـ Defimon. وبدلاً من أن يتضمن العديد من إجراءات الحوكمة، يقوم الاقتراح باستدعاء واحد لدالة setPendingAdmin في عقد YAM Timelock ويعين عنوانًا يتحكم فيه المهاجم كمسؤول مؤقت جديد.
إذا حصل الاقتراح رقم 45 على دعم كافٍ وتم تنفيذه، قالت Defimon إن المهاجم سيحصل أولاً على صفة المسؤول المؤقت على Timelock. يمكن للعنوان بعد ذلك استدعاء acceptAdmin لإكمال نقل السيطرة الإدارية.
الاستيلاء على Timelock سيمنح المهاجم السيطرة على الوظائف الإدارية التي تحكم عقود بروتوكول YAM وخزينة DAO الخاصة به، وفقًا لشركة الأمن. وقدرت Defimon أن ما يقرب من 337,000 دولار معرضة للخطر حاليًا إذا نجح الاقتراح.
حثت شركة الأمن حاملي YAM المتبقين على التصويت ضد الاقتراح قبل الكتلة رقم 25,897,343. في وقت إطلاق تنبيهها، قدرت Defimon أن الحاملين لديهم حوالي 34 ساعة للرد.
كانت YAM Finance خاملة إلى حد كبير، وهي حالة ذكرتها Defimon أثناء تحذير الحاملين بشأن الاقتراح. يمكن أن تترك المشاركة المنخفضة أنظمة الحوكمة مكشوفة عندما يكون تركيز صغير نسبيًا من الرموز المفوضة كافياً لتلبية متطلبات التصويت.
لم تسفر المحاولة عن فقدان مبلغ الخزينة المبلغ عنه في وقت تنبيه Defimon. لا يزال الاقتراح بحاجة إلى اجتياز عملية الحوكمة والتنفيذ قبل أن يتمكن المهاجم من المضي قدمًا في تغيير مسؤول Timelock الذي وصفته شركة الأمن.
تأتي محاولة الاستيلاء على YAM بعد عدة هجمات على الحوكمة شملت منظمات لامركزية خاملة أو تخضع لمراقبة خفيفة في الأشهر الأخيرة.
في وقت سابق من أغسطس، ذكرت crypto.news أن مهاجمًا سيطر على نظام حوكمة StrongBlock المهجور من خلال اقتراح خبيث قبل سحب ما يقرب من 72,000 دولار من رموز STRONG و STRNGR.
في حادثة StrongBlock، استخدم المهاجم الحوكمة للحصول على السيطرة الإدارية على عقد Governor الخاص بالبروتوكول. وقام العنوان بعد ذلك بترقية العقد وسحب 32,695 رمز STRONG و 383,447 رمز STRNGR، حيث اعتمدت الحادثة على سلطة الحوكمة بدلاً من استغلال ثغرة أمنية في الشفرة المصدرية للعقد الذكي.
استهدف هجوم آخر على الحوكمة Term Labs في أغسطس. أنفق مهاجم ما يقرب من 951 دولارًا للحصول على مركز مسيطر في رمز الحوكمة الخاص بالبروتوكول قبل استخدام الاقتراحات لسحب ما يقرب من 8.5 مليون دولار من خزائن الاستراتيجية.
أكدت Term Labs الاستغلال في 23 أغسطس، بينما تتبعت PeckShield و CertiK الأموال المسروقة إلى عنوان يتحكم فيه المهاجم. كانت Defimon هي خدمة المراقبة التي رصدت في البداية المعاملات غير العادية المرتبطة بهذه الحادثة.
بعد الحصول على ما يكفي من رموز الحوكمة، قدم مهاجم Term Labs اقتراحات لتوجيه الأصول من أربع خزائن استراتيجية لـ USDC وخزينة Ethereum Meta إلى محفظة المهاجم. نجحت الاقتراحات لأن العنوان سيطر على غالبية رموز الحوكمة ذات الصلة، مما سمح للعقود بمعالجة التحويلات من خلال نظام الحوكمة الحالي للبروتوكول.
شملت الأصول المسروقة 2,843 إيثريوم، بقيمة تقدر بحوالي 6.87 مليون دولار في ذلك الوقت، و 1.68 مليون دولار من USDC. تم استبدال USDC لاحقًا بما يقرب من 1.6 مليون DAI.
شهدت BonkDAO حادثة حوكمة أكبر بكثير في يوليو عندما جمع مهاجم قوة تصويت BONK كافية للموافقة على اقتراح حول ما يقرب من 20 مليون دولار من خزينة المنظمة.
أنفق المهاجم ما يقرب من 4.4 مليون دولار للحصول على BONK من خلال محافظ الصرف وجمع قوة تصويت كافية لتجاوز نصاب DAO. شاركت سبع محافظ فقط في التصويت النهائي، بينما كانت حصة المهاجم كافية لدفع الاقتراح للموافقة عليه.
بمجرد الموافقة، قام نظام الحوكمة بتنفيذ التحويل من الخزينة إلى عنوان يتحكم فيه المهاجم. لم تتضمن الحادثة أي استغلال مبلغ عنه لعقد ذكي، بل اعتمد هجوم حوكمة BonkDAO بدلاً من ذلك على حصول المهاجم على ما يكفي من قوة التصويت القائمة على الرموز للتحكم في النتيجة.
اتصلت BonkDAO لاحقًا بسلطات إنفاذ القانون وعملت مع منصات التداول وأطراف أخرى أثناء محاولتها تتبع واستعادة الرموز المحولة. علقت منصة تداول واحدة على الأقل تحويلات BONK بعد الحادثة.
دفع الهجوم إلى تغييرات في الحوكمة في أماكن أخرى من القطاع. في وقت لاحق من يوليو، قامت ENS DAO بتفعيل مجلس أمن مكون من ثمانية أعضاء يتمتع بسلطة إلغاء مقترحات الحوكمة الخبيثة قبل تنفيذها.
هيكلت ENS المجلس ليعمل بآلية multisig من خمسة من ثمانية، مما يتطلب موافقة خمسة أعضاء على حق النقض (الفيتو). تقتصر سلطتها على إلغاء المعاملات في قائمة الانتظار ولا تسمح للأعضاء بتحريك أصول الخزينة أو إعادة كتابة المقترحات.
وضعت محاولة حوكمة منفصلة كشفت عنها Binance في أغسطس حوالي 1.2 مليون دولار من الأصول في خطر بعد أن اكتشف فريق الأمن في المنصة اقتراحًا خبيثًا مع أقل من 48 ساعة متبقية قبل التنفيذ. قالت Binance إنها اتصلت بالمنظمة اللامركزية المتأثرة ونسقت إغلاقات إيداع احترازية مع منصات تداول مركزية أخرى.
رفض المشروع غير المسمى الاقتراح في النهاية قبل التنفيذ، وقالت Binance إنه لم تُفقد أي أموال. لم تحدد المنصة المنظمة اللامركزية، أو تنشر رقم الاقتراح، أو توفر سجلات المعاملات على السلسلة لمحاولة الهجوم.
بالنسبة لـ YAM Finance، لا يزال تحذير Defimon يركز على الاقتراح رقم 45 والتصويت المعلق. طلبت شركة الأمن من حاملي YAM التصويت ضد الاقتراح قبل الكتلة رقم 25,897,343، وهي النقطة التي حددتها كالموعد النهائي لوقف تغيير مسؤول Timelock المقترح من خلال تصويت الحوكمة.





