YAM Finance ha enfrentado un intento de toma de control de gobernanza después de que un atacante acumulara suficiente poder de voto delegado de YAM para presentar una propuesta que podría entregar el control del Timelock del protocolo y poner en riesgo aproximadamente $337,000.
Resumen
- Un atacante se autodelegó aproximadamente 504,000 YAM, lo que representa el 3.3% del suministro y suficiente poder de voto para superar el quórum de gobernanza.
- La propuesta #45 busca convertir al atacante en administrador pendiente del Timelock de YAM, lo que potencialmente daría a la dirección control sobre los contratos del protocolo y el tesoro de la DAO.
- Defimon estimó que aproximadamente $337,000 están en riesgo y instó a los titulares de YAM a votar en contra de la propuesta antes del bloque 25,897,343.
Defimon, el servicio de monitoreo en cadena operado por la firma de seguridad Decurity, dijo que detectó el intento después de que una dirección se autodelegara aproximadamente 504,000 tokens YAM, lo que representa alrededor del 3.3% del suministro del token y suficiente poder de voto para superar el quórum de gobernanza.
La propuesta de toma de control de YAM Finance apunta al control del Timelock
El atacante presentó la propuesta #45 de YamGovernorAlpha con una descripción vacía "0x", según Defimon. En lugar de contener varias acciones de gobernanza, la propuesta hace una sola llamada a la función setPendingAdmin del contrato Timelock de YAM y designa una dirección controlada por el atacante como nuevo administrador pendiente.
Si la propuesta #45 recibe suficiente apoyo y se ejecuta, Defimon dijo que el atacante primero obtendría el estado de administrador pendiente sobre el Timelock. La dirección podría entonces llamar a acceptAdmin para completar la transferencia del control administrativo.
Tomar el control del Timelock daría al atacante control sobre las funciones administrativas que gobiernan los contratos del protocolo YAM y su tesoro de la DAO, según la firma de seguridad. Defimon estimó que aproximadamente $337,000 están actualmente expuestos si la propuesta tiene éxito.
La firma de seguridad instó a los titulares restantes de YAM a votar en contra de la propuesta antes del bloque 25,897,343. En el momento de su alerta, Defimon estimó que los titulares tenían alrededor de 34 horas para responder.
YAM Finance ha estado en gran medida inactivo, una condición que Defimon citó al advertir a los titulares sobre la propuesta. La baja participación puede dejar expuestos los sistemas de gobernanza cuando una concentración relativamente pequeña de tokens delegados es suficiente para cumplir con los requisitos de votación.
El intento no ha resultado en la pérdida reportada de los fondos del tesoro en el momento de la alerta de Defimon. La propuesta aún necesita pasar por el proceso de gobernanza y ejecutarse antes de que el atacante pueda proceder con el cambio de administrador del Timelock descrito por la firma de seguridad.
El control de gobernanza se ha convertido en una ruta de ataque recurrente
El intento de toma de control de YAM sigue a varios ataques de gobernanza que involucran organizaciones descentralizadas inactivas o poco monitoreadas en los últimos meses.
A principios de agosto, crypto.news informó anteriormente que un atacante tomó el control del sistema de gobernanza abandonado de StrongBlock a través de una propuesta maliciosa antes de drenar aproximadamente $72,000 en tokens STRONG y STRNGR.
En el incidente de StrongBlock, el atacante utilizó la gobernanza para obtener control administrativo sobre el contrato Governor del protocolo. La dirección posteriormente actualizó el contrato y retiró 32,695 STRONG y 383,447 STRNGR, con el incidente dependiendo de la autoridad de gobernanza en lugar de explotar una vulnerabilidad en el código subyacente del contrato inteligente.
Otro ataque de gobernanza tuvo como objetivo Term Labs en agosto. Un atacante gastó aproximadamente $951 para adquirir una posición de control en el token de gobernanza del protocolo antes de que se usaran propuestas para drenar aproximadamente $8.5 millones de las bóvedas de estrategia.
Term Labs confirmó el exploit el 23 de agosto, mientras que PeckShield y CertiK rastrearon los fondos robados hasta una dirección controlada por el atacante. Defimon fue el servicio de monitoreo que inicialmente señaló transacciones inusuales asociadas con ese incidente.
Después de obtener suficientes tokens de gobernanza, el atacante de Term Labs presentó propuestas que dirigían activos de cuatro bóvedas de estrategia USDC y una Meta Vault de Ethereum a la billetera del atacante. Las propuestas se aprobaron porque la dirección controlaba la mayoría de los tokens de gobernanza relevantes, lo que permitió que los contratos procesaran las transferencias a través del sistema de gobernanza existente del protocolo.
Los activos robados incluyeron 2,843 ETH, valorados en aproximadamente $6.87 millones en ese momento, y 1.68 millones de USDC. El USDC se intercambió más tarde por cerca de 1.6 millones de DAI.
Los ataques recientes a DAO se han basado en el poder de voto
Un incidente de gobernanza mucho mayor afectó a BonkDAO en julio, cuando un atacante acumuló suficiente poder de voto de BONK para aprobar una propuesta que transfirió alrededor de $20 millones del tesoro de la organización.
El atacante gastó aproximadamente $4.4 millones para adquirir BONK a través de billeteras de intercambio y reunió suficiente poder de voto para superar el quórum de la DAO. Solo siete billeteras participaron en la votación final, mientras que la participación del atacante fue suficiente para impulsar la propuesta.
Una vez aprobada, el sistema de gobernanza ejecutó la transferencia del tesoro a una dirección controlada por el atacante. El incidente no involucró ningún exploit de contrato inteligente reportado, con el ataque de gobernanza de BonkDAO que en cambio se basó en que el atacante obtuviera suficiente poder de voto basado en tokens para controlar el resultado.
El ataque provocó cambios de gobernanza en otros lugares del sector. Más tarde, en julio, ENS DAO activó un Consejo de Seguridad de ocho miembros con autoridad para cancelar propuestas de gobernanza maliciosas antes de su ejecución.
ENS estructuró el consejo como una multisig de cinco de ocho, requiriendo que cinco miembros aprueben un veto. Su autoridad se limita a cancelar transacciones en cola y no permite a los miembros mover activos del tesoro o reescribir propuestas.
Un intento de gobernanza separado divulgado por Binance en agosto puso aproximadamente $1.2 millones en activos en riesgo después de que el equipo de seguridad del intercambio detectara una propuesta maliciosa con menos de 48 horas restantes antes de la ejecución. Binance dijo que contactó a la DAO afectada y coordinó cierres preventivos de depósitos con otros intercambios centralizados.
El proyecto no identificado finalmente rechazó la propuesta antes de la ejecución, y Binance dijo que no se perdieron fondos. El intercambio no identificó la DAO, no publicó el número de propuesta ni proporcionó registros de transacciones en cadena para el intento de ataque.
Para YAM Finance, la advertencia de Defimon sigue centrada en la propuesta #45 y la votación pendiente. La firma de seguridad ha pedido a los titulares de YAM que voten en contra de la propuesta antes del bloque 25,897,343, el punto que identificó como la fecha límite para detener el cambio propuesto del administrador de Timelock a través de la votación de gobernanza.






