AcasăCentrul de știri LBank
Atacul asupra guvernanței YAM Finance pune în pericol active în valoare de 337.000 USD
yam-finance-governance-attack-puts-337k-in-assets-at-risk
Atacul asupra guvernanței YAM Finance pune în pericol active în valoare de 337.000 USD
Un atacator și-a delegat aproximativ 504.000 YAM, reprezentând 3,3% din ofertă și suficientă putere de vot pentru a atinge cvorumul de guvernanță. Propunerea #45 urmărește să facă atacatorul administrator în așteptare al YAM Timelock, oferind potențial adresei control asupra contractelor protocolului și a trezoreriei DAO. Defimon a estimat că aproximativ 337.000 de dolari sunt în pericol și i-a îndemnat pe deținătorii de YAM să voteze împotriva propunerii înainte de blocul 25.897.343.
2026-09-02 Sursă:crypto.news

YAM Finance a fost ținta unei tentative de preluare a guvernanței după ce un atacator a acumulat suficientă putere de vot YAM delegată pentru a depune o propunere care ar putea transfera controlul Timelock-ului protocolului și ar putea pune în pericol aproximativ 337.000 de dolari.

Rezumat
  • Un atacator și-a delegat singur aproximativ 504.000 YAM, reprezentând 3,3% din oferta totală și suficientă putere de vot pentru a depăși cvorumul de guvernanță.
  • Propunerea #45 urmărește să-l facă pe atacator administrator în așteptare al Timelock-ului YAM, oferind potențial adresei control asupra contractelor protocolului și a trezoreriei DAO.
  • Defimon a estimat că aproximativ 337.000 de dolari sunt în pericol și a îndemnat deținătorii de YAM să voteze împotriva propunerii înainte de blocul 25.897.343.

Defimon, serviciul de monitorizare on-chain operat de firma de securitate Decurity, a declarat că a detectat tentativa după ce o adresă și-a delegat singur aproximativ 504.000 de token-uri YAM, reprezentând aproximativ 3,3% din oferta totală a token-ului și suficientă putere de vot pentru a depăși cvorumul de guvernanță.

Propunerea de preluare a YAM Finance vizează controlul Timelock-ului

Atacatorul a depus propunerea YamGovernorAlpha #45 cu o descriere goală "0x", conform Defimon. În loc să conțină mai multe acțiuni de guvernanță, propunerea face un singur apel la funcția setPendingAdmin a contractului YAM Timelock și desemnează o adresă controlată de atacator ca noul administrator în așteptare.

Dacă propunerea #45 primește suficient sprijin și este executată, Defimon a declarat că atacatorul ar obține mai întâi statutul de administrator în așteptare asupra Timelock-ului. Adresa ar putea apoi apela acceptAdmin pentru a finaliza transferul controlului administrativ.

Preluarea controlului Timelock-ului ar oferi atacatorului control asupra funcțiilor administrative care guvernează contractele protocolului YAM și trezoreria DAO, conform firmei de securitate. Defimon a estimat că aproximativ 337.000 de dolari sunt expuși în prezent dacă propunerea reușește.

Firma de securitate a îndemnat deținătorii de YAM rămași să voteze împotriva propunerii înainte de blocul 25.897.343. La momentul alertei sale, Defimon a estimat că deținătorii aveau aproximativ 34 de ore să reacționeze.

YAM Finance a fost în mare parte inactiv, o condiție citată de Defimon în timp ce îi avertiza pe deținători cu privire la propunere. Participarea scăzută poate lăsa sistemele de guvernanță expuse atunci când o concentrație relativ mică de token-uri delegate este suficientă pentru a îndeplini cerințele de vot.

Tentativa nu a dus la pierderea raportată a fondurilor trezoreriei la momentul alertei Defimon. Propunerea trebuie încă să treacă de procesul de guvernanță și să fie executată înainte ca atacatorul să poată continua cu schimbarea administratorului Timelock, descrisă de firma de securitate.

Controlul guvernanței a devenit o rută de atac recurentă

Tentativa de preluare a YAM urmează mai multor atacuri de guvernanță care au implicat organizații descentralizate inactive sau slab monitorizate în ultimele luni.

La începutul lunii august, crypto.news a raportat anterior că un atacator a preluat controlul sistemului de guvernanță abandonat al StrongBlock printr-o propunere malițioasă înainte de a sustrage aproximativ 72.000 de dolari în token-uri STRONG și STRNGR.

În incidentul StrongBlock, atacatorul a folosit guvernanța pentru a obține control administrativ asupra contractului Governor al protocolului. Adresa a actualizat ulterior contractul și a retras 32.695 STRONG și 383.447 STRNGR, incidentul bazându-se pe autoritatea de guvernanță în loc să exploateze o vulnerabilitate în codul contractului inteligent subiacent.

Un alt atac de guvernanță a vizat Term Labs în august. Un atacator a cheltuit aproximativ 951 de dolari pentru a achiziționa o poziție de control în token-ul de guvernanță al protocolului înainte ca propunerile să fie folosite pentru a sustrage aproximativ 8,5 milioane de dolari din seifurile de strategie.

Term Labs a confirmat exploatarea pe 23 august, în timp ce PeckShield și CertiK au urmărit fondurile furate la o adresă controlată de atacator. Defimon a fost serviciul de monitorizare care a semnalat inițial tranzacții neobișnuite asociate cu acel incident.

După obținerea suficientor token-uri de guvernanță, atacatorul Term Labs a depus propuneri care direcționau active din patru seifuri de strategie USDC și un Ethereum Meta Vault către portofelul atacatorului. Propunerile au fost aprobate deoarece adresa controla majoritatea token-urilor de guvernanță relevante, permițând contractelor să proceseze transferurile prin sistemul de guvernanță existent al protocolului.

Activele furate includeau 2.843 ETH, evaluate la aproximativ 6,87 milioane de dolari la momentul respectiv, și 1,68 milioane USDC. USDC a fost ulterior schimbat pentru aproape 1,6 milioane DAI.

Atacurile DAO recente s-au bazat pe puterea de vot

Un incident de guvernanță mult mai amplu a lovit BonkDAO în iulie, când un atacator a acumulat suficientă putere de vot BONK pentru a aproba o propunere care a transferat aproximativ 20 de milioane de dolari din trezoreria organizației.

Atacatorul a cheltuit aproximativ 4,4 milioane de dolari achiziționând BONK prin portofele de schimb și a adunat suficientă putere de vot pentru a depăși cvorumul DAO. Doar șapte portofele au participat la votul final, în timp ce miza atacatorului a fost suficientă pentru a trece propunerea.

Odată aprobat, sistemul de guvernanță a executat transferul din trezorerie către o adresă controlată de atacator. Incidentul nu a implicat nicio exploatare raportată a contractelor inteligente, atacul de guvernanță BonkDAO bazându-se în schimb pe obținerea de către atacator a suficientă putere de vot bazată pe token-uri pentru a controla rezultatul.

BonkDAO a contactat ulterior autoritățile de aplicare a legii și a colaborat cu bursele și alte părți în timp ce încerca să urmărească și să recupereze token-urile transferate. Cel puțin o bursă a suspendat transferurile BONK în urma incidentului.

Atacul a determinat modificări ale guvernanței în alte sectoare. Mai târziu în iulie, ENS DAO a activat un Consiliu de Securitate format din opt membri, cu autoritatea de a anula propunerile de guvernanță malițioase înainte de execuția lor.

ENS a structurat consiliul ca un multisig cinci din opt, necesitând cinci membri pentru a aproba un veto. Autoritatea sa este limitată la anularea tranzacțiilor aflate în coadă și nu permite membrilor să mute activele trezoreriei sau să rescrie propunerile.

O tentativă separată de guvernanță, dezvăluită de Binance în august, a pus în pericol aproximativ 1,2 milioane de dolari în active după ce echipa de securitate a bursei a detectat o propunere malițioasă cu mai puțin de 48 de ore rămase până la execuție. Binance a declarat că a contactat DAO-ul afectat și a coordonat închideri preventive de depozite cu alte burse centralizate.

Proiectul nenumit a respins în cele din urmă propunerea înainte de execuție, iar Binance a declarat că nu au fost pierdute fonduri. Bursa nu a identificat DAO-ul, nu a publicat numărul propunerii și nici nu a furnizat înregistrări ale tranzacțiilor on-chain pentru tentativa de atac.

Pentru YAM Finance, avertismentul Defimon rămâne concentrat pe propunerea #45 și pe votul în așteptare. Firma de securitate a cerut deținătorilor de YAM să voteze împotriva propunerii înainte de blocul 25.897.343, punctul pe care l-a identificat ca fiind termenul limită pentru oprirea schimbării propuse a administratorului Timelock prin votul de guvernanță.