Trang chủTrung tâm tin tức LBank
Cuộc tấn công quản trị YAM Finance khiến tài sản trị giá 337.000 USD gặp rủi ro
yam-finance-governance-attack-puts-337k-in-assets-at-risk
Cuộc tấn công quản trị YAM Finance khiến tài sản trị giá 337.000 USD gặp rủi ro
Một kẻ tấn công đã tự ủy quyền khoảng 504.000 YAM, tương đương 3,3% tổng cung và đủ quyền biểu quyết để đạt ngưỡng quorum của quản trị. Đề xuất #45 nhằm biến kẻ tấn công thành quản trị viên chờ xử lý của YAM Timelock, có khả năng trao cho địa chỉ này quyền kiểm soát các hợp đồng giao thức và kho bạc DAO. Defimon ước tính khoảng 337.000 USD đang gặp rủi ro và kêu gọi những người nắm giữ YAM bỏ phiếu phản đối đề xuất trước block 25.897.343.
2026-09-02 Nguồn:crypto.news

YAM Finance đã phải đối mặt với một nỗ lực chiếm quyền quản trị sau khi một kẻ tấn công tích lũy đủ quyền biểu quyết YAM được ủy quyền để gửi một đề xuất có thể trao quyền kiểm soát Timelock của giao thức và khiến khoảng 337.000 USD gặp rủi ro.

Tóm tắt
  • Một kẻ tấn công đã tự ủy quyền khoảng 504.000 YAM, chiếm 3,3% tổng cung và đủ quyền biểu quyết để vượt qua định mức quản trị.
  • Đề xuất #45 tìm cách biến kẻ tấn công thành quản trị viên đang chờ của YAM Timelock, có khả năng trao quyền kiểm soát các hợp đồng giao thức và kho bạc DAO cho địa chỉ này.
  • Defimon ước tính khoảng 337.000 USD đang gặp rủi ro và kêu gọi những người nắm giữ YAM bỏ phiếu chống lại đề xuất trước khối 25.897.343.

Defimon, dịch vụ giám sát on-chain được điều hành bởi công ty bảo mật Decurity, cho biết họ đã phát hiện nỗ lực này sau khi một địa chỉ tự ủy quyền khoảng 504.000 token YAM, chiếm khoảng 3,3% tổng cung của token và đủ quyền biểu quyết để vượt qua định mức quản trị.

Đề xuất chiếm quyền YAM Finance nhắm vào việc kiểm soát Timelock

Kẻ tấn công đã gửi đề xuất YamGovernorAlpha #45 với mô tả "0x" trống, theo Defimon. Thay vì chứa một số hành động quản trị, đề xuất này chỉ thực hiện một lệnh gọi duy nhất đến hàm setPendingAdmin của hợp đồng YAM Timelock và chỉ định một địa chỉ do kẻ tấn công kiểm soát làm quản trị viên đang chờ mới.

Nếu đề xuất #45 nhận đủ sự ủng hộ và được thực thi, Defimon cho biết kẻ tấn công trước tiên sẽ có được trạng thái quản trị viên đang chờ đối với Timelock. Địa chỉ này sau đó có thể gọi acceptAdmin để hoàn tất việc chuyển giao quyền kiểm soát quản trị.

Theo công ty bảo mật, việc chiếm quyền Timelock sẽ trao cho kẻ tấn công quyền kiểm soát các chức năng quản trị điều hành các hợp đồng giao thức YAM và kho bạc DAO của nó. Defimon ước tính rằng khoảng 337.000 USD hiện đang gặp rủi ro nếu đề xuất thành công.

Công ty bảo mật đã kêu gọi những người nắm giữ YAM còn lại bỏ phiếu chống lại đề xuất trước khối 25.897.343. Tại thời điểm cảnh báo, Defimon ước tính rằng những người nắm giữ có khoảng 34 giờ để phản hồi.

YAM Finance phần lớn đã không hoạt động, một điều kiện mà Defimon đã trích dẫn khi cảnh báo những người nắm giữ về đề xuất. Tỷ lệ tham gia thấp có thể khiến các hệ thống quản trị dễ bị tấn công khi một lượng tương đối nhỏ các token được ủy quyền là đủ để đáp ứng các yêu cầu bỏ phiếu.

Nỗ lực này đã không dẫn đến việc mất mát quỹ kho bạc được báo cáo tại thời điểm cảnh báo của Defimon. Đề xuất vẫn cần phải thông qua quy trình quản trị và được thực hiện trước khi kẻ tấn công có thể tiến hành thay đổi quản trị viên Timelock như mô tả của công ty bảo mật.

Kiểm soát quản trị đã trở thành một con đường tấn công lặp đi lặp lại

Nỗ lực chiếm quyền YAM này diễn ra sau một số vụ tấn công quản trị liên quan đến các tổ chức phi tập trung không hoạt động hoặc được giám sát lỏng lẻo trong những tháng gần đây.

Đầu tháng 8, crypto.news trước đây đã báo cáo rằng một kẻ tấn công đã kiểm soát hệ thống quản trị bị bỏ rơi của StrongBlock thông qua một đề xuất độc hại trước khi rút khoảng 72.000 USD token STRONG và STRNGR.

Trong sự cố StrongBlock, kẻ tấn công đã sử dụng quyền quản trị để có được quyền kiểm soát hành chính đối với hợp đồng Governor của giao thức. Địa chỉ này sau đó đã nâng cấp hợp đồng và rút 32.695 STRONG và 383.447 STRNGR, với sự cố dựa vào quyền quản trị thay vì khai thác lỗ hổng trong mã hợp đồng thông minh cơ bản.

Một cuộc tấn công quản trị khác nhắm vào Term Labs vào tháng 8. Một kẻ tấn công đã chi khoảng 951 USD để có được vị thế kiểm soát trong token quản trị của giao thức trước khi các đề xuất được sử dụng để rút khoảng 8,5 triệu USD từ các kho tiền chiến lược.

Term Labs đã xác nhận vụ khai thác vào ngày 23 tháng 8, trong khi PeckShield và CertiK đã truy vết số tiền bị đánh cắp đến một địa chỉ do kẻ tấn công kiểm soát. Defimon là dịch vụ giám sát ban đầu đã gắn cờ các giao dịch bất thường liên quan đến sự cố đó.

Sau khi có đủ token quản trị, kẻ tấn công Term Labs đã gửi các đề xuất chuyển hướng tài sản từ bốn kho tiền chiến lược USDC và một Ethereum Meta Vault đến ví của kẻ tấn công. Các đề xuất đã được thông qua vì địa chỉ này kiểm soát đa số các token quản trị liên quan, cho phép các hợp đồng xử lý các khoản chuyển tiền thông qua hệ thống quản trị hiện có của giao thức.

Các tài sản bị đánh cắp bao gồm 2.843 ETH, trị giá khoảng 6,87 triệu USD vào thời điểm đó, và 1,68 triệu USDC. USDC sau đó đã được đổi lấy gần 1,6 triệu DAI.

Các cuộc tấn công DAO gần đây đã dựa vào quyền biểu quyết

Một sự cố quản trị lớn hơn nhiều đã xảy ra với BonkDAO vào tháng 7 khi một kẻ tấn công tích lũy đủ quyền biểu quyết BONK để phê duyệt một đề xuất chuyển khoảng 20 triệu USD từ kho bạc của tổ chức.

Kẻ tấn công đã chi khoảng 4,4 triệu USD để mua BONK thông qua các ví sàn giao dịch và tập hợp đủ quyền biểu quyết để vượt qua định mức biểu quyết của DAO. Chỉ có bảy ví tham gia vào cuộc bỏ phiếu cuối cùng, trong khi số tiền đặt cược của kẻ tấn công là đủ để thúc đẩy đề xuất được thông qua.

Sau khi được phê duyệt, hệ thống quản trị đã thực hiện việc chuyển tiền từ kho bạc đến một địa chỉ do kẻ tấn công kiểm soát. Sự cố không liên quan đến việc khai thác hợp đồng thông minh nào được báo cáo, mà cuộc tấn công quản trị BonkDAO thay vào đó dựa vào việc kẻ tấn công có được đủ quyền biểu quyết dựa trên token để kiểm soát kết quả.

BonkDAO sau đó đã liên hệ với cơ quan thực thi pháp luật và làm việc với các sàn giao dịch và các bên khác trong khi cố gắng truy vết và thu hồi các token đã chuyển. Ít nhất một sàn giao dịch đã đình chỉ các giao dịch BONK sau sự cố.

Cuộc tấn công đã thúc đẩy những thay đổi quản trị ở các lĩnh vực khác. Cuối tháng 7, ENS DAO đã kích hoạt Hội đồng Bảo mật gồm tám thành viên với quyền hủy bỏ các đề xuất quản trị độc hại trước khi chúng được thực hiện.

ENS đã cấu trúc hội đồng dưới dạng đa chữ ký 5 trên 8, yêu cầu năm thành viên phê duyệt quyền phủ quyết. Quyền hạn của nó chỉ giới hạn ở việc hủy các giao dịch đang chờ xử lý và không cho phép các thành viên di chuyển tài sản kho bạc hoặc viết lại đề xuất.

Một nỗ lực quản trị riêng biệt được Binance tiết lộ vào tháng 8 đã đặt khoảng 1,2 triệu USD tài sản vào tình trạng rủi ro sau khi đội ngũ bảo mật của sàn giao dịch phát hiện một đề xuất độc hại với chưa đầy 48 giờ còn lại trước khi thực hiện. Binance cho biết họ đã liên hệ với DAO bị ảnh hưởng và phối hợp đóng cửa gửi tiền phòng ngừa với các sàn giao dịch tập trung khác.

Dự án không được nêu tên cuối cùng đã từ chối đề xuất trước khi thực hiện, và Binance cho biết không có khoản tiền nào bị mất. Sàn giao dịch không xác định DAO, công bố số đề xuất hoặc cung cấp hồ sơ giao dịch on-chain cho nỗ lực tấn công.

Đối với YAM Finance, cảnh báo của Defimon vẫn tập trung vào đề xuất #45 và cuộc bỏ phiếu đang chờ xử lý. Công ty bảo mật đã yêu cầu những người nắm giữ YAM bỏ phiếu chống lại đề xuất trước khối 25.897.343, điểm mà họ xác định là thời hạn để ngăn chặn sự thay đổi quản trị viên Timelock được đề xuất thông qua cuộc bỏ phiếu quản trị.