
A YAM Finance enfrentou uma tentativa de tomada de controle de governança depois que um invasor acumulou poder de voto YAM delegado suficiente para submeter uma proposta que poderia entregar o controle do Timelock do protocolo e colocar aproximadamente US$ 337.000 em risco.
A Defimon, o serviço de monitoramento on-chain operado pela empresa de segurança Decurity, afirmou ter detectado a tentativa depois que um endereço autodelegou aproximadamente 504.000 tokens YAM, representando cerca de 3,3% da oferta total do token e poder de voto suficiente para superar o quórum de governança.
O invasor submeteu a proposta #45 do YamGovernorAlpha com uma descrição vazia "0x", de acordo com a Defimon. Em vez de conter várias ações de governança, a proposta faz uma única chamada à função setPendingAdmin do contrato Timelock do YAM e designa um endereço controlado pelo invasor como o novo administrador pendente.
Se a proposta #45 receber apoio suficiente e for executada, a Defimon disse que o invasor obteria primeiro o status de administrador pendente sobre o Timelock. O endereço poderia então chamar acceptAdmin para completar a transferência do controle administrativo.
Assumir o Timelock daria ao invasor controle sobre as funções administrativas que governam os contratos do protocolo YAM e sua tesouraria DAO, de acordo com a empresa de segurança. A Defimon estimou que aproximadamente US$ 337.000 estão atualmente expostos se a proposta for bem-sucedida.
A empresa de segurança pediu aos detentores de YAM restantes que votassem contra a proposta antes do bloco 25.897.343. No momento de seu alerta, a Defimon estimou que os detentores tinham cerca de 34 horas para responder.
A YAM Finance tem estado amplamente inativa, uma condição citada pela Defimon ao alertar os detentores sobre a proposta. A baixa participação pode deixar os sistemas de governança expostos quando uma concentração relativamente pequena de tokens delegados é suficiente para atender aos requisitos de votação.
A tentativa não resultou na perda relatada dos fundos da tesouraria no momento do alerta da Defimon. A proposta ainda precisa passar pelo processo de governança e ser executada antes que o invasor possa prosseguir com a mudança de administrador do Timelock descrita pela empresa de segurança.
A tentativa de tomada de controle do YAM segue vários ataques de governança envolvendo organizações descentralizadas inativas ou pouco monitoradas nos últimos meses.
No início de agosto, a crypto.news relatou anteriormente que um invasor assumiu o controle do sistema de governança abandonado da StrongBlock por meio de uma proposta maliciosa antes de drenar aproximadamente US$ 72.000 em tokens STRONG e STRNGR.
No incidente da StrongBlock, o invasor usou a governança para obter controle administrativo sobre o contrato Governor do protocolo. O endereço subsequentemente atualizou o contrato e retirou 32.695 STRONG e 383.447 STRNGR, com o incidente dependendo da autoridade de governança em vez de explorar uma vulnerabilidade no código subjacente do contrato inteligente.
Outro ataque de governança teve como alvo a Term Labs em agosto. Um invasor gastou aproximadamente US$ 951 para adquirir uma posição de controle no token de governança do protocolo antes que propostas fossem usadas para drenar aproximadamente US$ 8,5 milhões de cofres de estratégia.
A Term Labs confirmou a exploração em 23 de agosto, enquanto a PeckShield e a CertiK rastrearam os fundos roubados para um endereço controlado pelo invasor. A Defimon foi o serviço de monitoramento que inicialmente sinalizou transações incomuns associadas a esse incidente.
Depois de obter tokens de governança suficientes, o invasor da Term Labs submeteu propostas direcionando ativos de quatro cofres de estratégia USDC e um Meta Vault Ethereum para a carteira do invasor. As propostas foram aprovadas porque o endereço controlava a maioria dos tokens de governança relevantes, permitindo que os contratos processassem as transferências por meio do sistema de governança existente do protocolo.
Os ativos roubados incluíam 2.843 ETH, avaliados em aproximadamente US$ 6,87 milhões na época, e 1,68 milhão de USDC. O USDC foi posteriormente trocado por cerca de 1,6 milhão de DAI.
Um incidente de governança muito maior atingiu a BonkDAO em julho, quando um invasor acumulou poder de voto BONK suficiente para aprovar uma proposta que transferiu cerca de US$ 20 milhões da tesouraria da organização.
O invasor gastou aproximadamente US$ 4,4 milhões adquirindo BONK por meio de carteiras de câmbio e reuniu poder de voto suficiente para atingir o quórum da DAO. Apenas sete carteiras participaram da votação final, enquanto a participação do invasor foi suficiente para fazer a proposta ser aprovada.
Uma vez aprovado, o sistema de governança executou a transferência da tesouraria para um endereço controlado pelo invasor. O incidente não envolveu nenhuma exploração de contrato inteligente relatada, com o ataque de governança da BonkDAO dependendo, em vez disso, do invasor obter poder de voto baseado em tokens suficiente para controlar o resultado.
A BonkDAO posteriormente contatou as autoridades policiais e trabalhou com exchanges e outras partes enquanto tentava rastrear e recuperar os tokens transferidos. Pelo menos uma exchange suspendeu as transferências de BONK após o incidente.
O ataque provocou mudanças na governança em outros setores. Mais tarde, em julho, a ENS DAO ativou um Conselho de Segurança de oito membros com autoridade para cancelar propostas de governança maliciosas antes de sua execução.
A ENS estruturou o conselho como um multisig de cinco de oito, exigindo que cinco membros aprovassem um veto. Sua autoridade é limitada a cancelar transações em fila e não permite que os membros movam ativos da tesouraria ou reescrevam propostas.
Uma tentativa de governança separada divulgada pela Binance em agosto colocou aproximadamente US$ 1,2 milhão em ativos em risco depois que a equipe de segurança da exchange detectou uma proposta maliciosa com menos de 48 horas restantes antes da execução. A Binance disse que contatou a DAO afetada e coordenou fechamentos preventivos de depósitos com outras exchanges centralizadas.
O projeto não nomeado acabou rejeitando a proposta antes da execução, e a Binance disse que nenhum fundo foi perdido. A exchange não identificou a DAO, não publicou o número da proposta nem forneceu registros de transações on-chain para a tentativa de ataque.
Para a YAM Finance, o aviso da Defimon permanece focado na proposta #45 e na votação pendente. A empresa de segurança pediu aos detentores de YAM que votem contra a proposta antes do bloco 25.897.343, o ponto que ela identificou como o prazo final para interromper a mudança proposta de administrador do Timelock por meio da votação de governança.





