Attaque de gouvernance sur YAM Finance : 337 000 $ d'actifs en danger

Attaque de gouvernanceExploit DeFiYAM FinanceTimelocksécurité
2026-09-02Source: crypto.news
Attaque de gouvernance sur YAM Finance : 337 000 $ d'actifs en danger

YAM Finance a fait face à une tentative de prise de contrôle de la gouvernance après qu'un attaquant a accumulé suffisamment de pouvoir de vote YAM délégué pour soumettre une proposition qui pourrait céder le contrôle du Timelock du protocole et mettre environ 337 000 $ en danger.

Résumé

  • Un attaquant s'est auto-délégué environ 504 000 YAM, représentant 3,3 % de l'offre et suffisamment de pouvoir de vote pour atteindre le quorum de gouvernance.
  • La proposition n° 45 vise à faire de l'attaquant l'administrateur en attente du Timelock YAM, donnant potentiellement à l'adresse le contrôle des contrats du protocole et du trésor de la DAO.
  • Defimon a estimé qu'environ 337 000 $ étaient en danger et a exhorté les détenteurs de YAM à voter contre la proposition avant le bloc 25 897 343.

Defimon, le service de surveillance en chaîne exploité par la société de sécurité Decurity, a déclaré avoir détecté la tentative après qu'une adresse s'est auto-déléguée environ 504 000 jetons YAM, représentant environ 3,3 % de l'offre du jeton et suffisamment de pouvoir de vote pour dépasser légèrement le quorum de gouvernance.

La proposition de prise de contrôle de YAM Finance vise le contrôle du Timelock

L'attaquant a soumis la proposition n° 45 de YamGovernorAlpha avec une description vide "0x", selon Defimon. Au lieu de contenir plusieurs actions de gouvernance, la proposition fait un seul appel à la fonction setPendingAdmin du contrat Timelock YAM et désigne une adresse contrôlée par l'attaquant comme nouveau administrateur en attente.

Si la proposition n° 45 reçoit suffisamment de soutien et est exécutée, Defimon a déclaré que l'attaquant obtiendrait d'abord le statut d'administrateur en attente sur le Timelock. L'adresse pourrait alors appeler acceptAdmin pour compléter le transfert du contrôle administratif.

Prendre le contrôle du Timelock donnerait à l'attaquant le contrôle des fonctions administratives régissant les contrats du protocole YAM et son trésor DAO, selon la société de sécurité. Defimon a estimé qu'environ 337 000 $ sont actuellement exposés si la proposition réussit.

La société de sécurité a exhorté les détenteurs de YAM restants à voter contre la proposition avant le bloc 25 897 343. Au moment de son alerte, Defimon estimait que les détenteurs avaient environ 34 heures pour répondre.

YAM Finance a été largement inactive, une condition que Defimon a citée tout en avertissant les détenteurs de la proposition. Une faible participation peut laisser les systèmes de gouvernance exposés lorsqu'une concentration relativement faible de jetons délégués est suffisante pour satisfaire aux exigences de vote.

La tentative n'a pas entraîné la perte signalée des fonds du trésor au moment de l'alerte de Defimon. La proposition doit encore passer par le processus de gouvernance et être exécutée avant que l'attaquant ne puisse procéder au changement d'administrateur du Timelock décrit par la société de sécurité.

Le contrôle de la gouvernance est devenu une voie d'attaque récurrente

La tentative de prise de contrôle de YAM fait suite à plusieurs attaques de gouvernance impliquant des organisations décentralisées inactives ou peu surveillées au cours des derniers mois.

Plus tôt en août, crypto.news a précédemment rapporté qu'un attaquant a pris le contrôle du système de gouvernance abandonné de StrongBlock grâce à une proposition malveillante avant de drainer environ 72 000 $ de jetons STRONG et STRNGR.

Dans l'incident de StrongBlock, l'attaquant a utilisé la gouvernance pour obtenir le contrôle administratif du contrat Governor du protocole. L'adresse a ensuite mis à niveau le contrat et retiré 32 695 STRONG et 383 447 STRNGR, l'incident reposant sur l'autorité de gouvernance plutôt que sur l'exploitation d'une vulnérabilité dans le code du contrat intelligent sous-jacent.

Une autre attaque de gouvernance a ciblé Term Labs en août. Un attaquant a dépensé environ 951 dollars pour acquérir une position de contrôle dans le jeton de gouvernance du protocole avant que des propositions ne soient utilisées pour drainer environ 8,5 millions de dollars des coffres de stratégie.

Term Labs a confirmé l'exploit le 23 août, tandis que PeckShield et CertiK ont retracé les fonds volés vers une adresse contrôlée par l'attaquant. Defimon était le service de surveillance qui a initialement signalé des transactions inhabituelles associées à cet incident.

Après avoir obtenu suffisamment de jetons de gouvernance, l'attaquant de Term Labs a soumis des propositions dirigeant les actifs de quatre coffres de stratégie USDC et d'un Meta Vault Ethereum vers le portefeuille de l'attaquant. Les propositions ont été adoptées parce que l'adresse contrôlait une majorité des jetons de gouvernance pertinents, permettant aux contrats de traiter les transferts via le système de gouvernance existant du protocole.

Les actifs volés comprenaient 2 843 ETH, évalués à environ 6,87 millions de dollars à l'époque, et 1,68 million d'USDC. L'USDC a ensuite été échangé contre près de 1,6 million de DAI.

Les récentes attaques de DAO ont reposé sur le pouvoir de vote

Un incident de gouvernance beaucoup plus important a frappé BonkDAO en juillet lorsqu'un attaquant a accumulé suffisamment de pouvoir de vote BONK pour approuver une proposition qui a transféré environ 20 millions de dollars depuis le trésor de l'organisation.

L'attaquant a dépensé environ 4,4 millions de dollars pour acquérir des BONK via des portefeuilles d'échange et a rassemblé suffisamment de pouvoir de vote pour atteindre le quorum de la DAO. Seuls sept portefeuilles ont participé au vote final, tandis que la participation de l'attaquant était suffisante pour faire passer la proposition.

Une fois approuvée, le système de gouvernance a exécuté le transfert du trésor vers une adresse contrôlée par l'attaquant. L'incident n'a impliqué aucun exploit de contrat intelligent signalé, l'attaque de gouvernance BonkDAO reposant plutôt sur l'obtention par l'attaquant d'un pouvoir de vote basé sur les jetons pour contrôler le résultat.

L'attaque a incité à des changements de gouvernance ailleurs dans le secteur. Plus tard en juillet, ENS DAO a activé un conseil de sécurité de huit membres ayant le pouvoir d'annuler les propositions de gouvernance malveillantes avant leur exécution.

ENS a structuré le conseil comme un multisig de cinq sur huit, nécessitant l'approbation de cinq membres pour un veto. Son autorité est limitée à l'annulation des transactions en attente et ne permet pas aux membres de déplacer les actifs du trésor ou de réécrire des propositions.

Une tentative de gouvernance distincte divulguée par Binance en août a placé environ 1,2 million de dollars d'actifs en danger après que l'équipe de sécurité de l'échange a détecté une proposition malveillante à moins de 48 heures de son exécution. Binance a déclaré avoir contacté la DAO concernée et coordonné des fermetures de dépôts préventives avec d'autres échanges centralisés.

Le projet non nommé a finalement rejeté la proposition avant son exécution, et Binance a déclaré qu'aucun fonds n'avait été perdu. L'échange n'a pas identifié la DAO, n'a pas publié le numéro de la proposition ni fourni de registres de transactions en chaîne pour la tentative d'attaque.

Pour YAM Finance, l'avertissement de Defimon reste concentré sur la proposition #45 et le vote en attente. La société de sécurité a demandé aux détenteurs de YAM de voter contre la proposition avant le bloc 25 897 343, le point qu'elle a identifié comme date limite pour arrêter le changement proposé d'administrateur du Timelock par le vote de gouvernance.