Atak na zarządzanie YAM Finance naraża na ryzyko aktywa o wartości 337 tys. dolarów

Atak na zarządzanieEksploit DeFiYAM FinanceTimelockbezpieczeństwo
2026-09-02Źródło: crypto.news
Atak na zarządzanie YAM Finance naraża na ryzyko aktywa o wartości 337 tys. dolarów

YAM Finance stanęło w obliczu próby przejęcia zarządzania po tym, jak atakujący zgromadził wystarczającą liczbę delegowanych głosów YAM, aby złożyć wniosek, który mógłby przekazać kontrolę nad protokołem Timelock i narazić na ryzyko około 337 000 dolarów.

Podsumowanie

  • Atakujący samodzielnie delegował około 504 000 YAM, co stanowi 3,3% podaży i wystarczającą siłę głosu, aby przekroczyć kworum zarządzania.
  • Wniosek nr 45 ma na celu uczynienie atakującego oczekującym administratorem YAM Timelock, co potencjalnie daje temu adresowi kontrolę nad kontraktami protokołu i skarbcem DAO.
  • Defimon oszacował, że zagrożonych jest około 337 000 dolarów i wezwał posiadaczy YAM do głosowania przeciwko wnioskowi przed blokiem 25 897 343.

Defimon, usługa monitorowania on-chain prowadzona przez firmę bezpieczeństwa Decurity, poinformowała, że wykryła próbę po tym, jak adres samodzielnie delegował około 504 000 tokenów YAM, co stanowi około 3,3% podaży tokena i wystarczającą siłę głosu, aby przekroczyć kworum zarządzania.

Wniosek o przejęcie YAM Finance ma na celu kontrolę nad Timelock

Atakujący złożył wniosek YamGovernorAlpha nr 45 z pustym opisem "0x", według Defimon. Zamiast zawierać kilka akcji zarządzania, wniosek wykonuje pojedyncze wywołanie funkcji setPendingAdmin kontraktu YAM Timelock i wyznacza adres kontrolowany przez atakującego jako nowego oczekującego administratora.

Jeśli wniosek nr 45 otrzyma wystarczające poparcie i zostanie wykonany, Defimon stwierdził, że atakujący najpierw uzyska status oczekującego administratora nad Timelock. Adres mógłby następnie wywołać acceptAdmin, aby dokończyć przeniesienie kontroli administracyjnej.

Przejęcie Timelock dałoby atakującemu kontrolę nad funkcjami administracyjnymi zarządzającymi kontraktami protokołu YAM i jego skarbcem DAO, według firmy bezpieczeństwa. Defimon oszacował, że około 337 000 dolarów jest obecnie zagrożonych, jeśli wniosek się powiedzie.

Firma bezpieczeństwa wezwała pozostałych posiadaczy YAM do głosowania przeciwko wnioskowi przed blokiem 25 897 343. W momencie wydania alertu Defimon oszacował, że posiadacze mają około 34 godzin na reakcję.

YAM Finance jest w dużej mierze uśpione, co Defimon podkreślił, ostrzegając posiadaczy przed wnioskiem. Niska frekwencja może pozostawić systemy zarządzania narażone, gdy stosunkowo niewielka koncentracja delegowanych tokenów jest wystarczająca do spełnienia wymogów głosowania.

Próba nie doprowadziła do zgłoszonej straty środków skarbca w momencie alertu Defimon. Wniosek musi jeszcze przejść proces zarządzania i zostać wykonany, zanim atakujący będzie mógł przystąpić do zmiany administratora Timelock opisanej przez firmę bezpieczeństwa.

Kontrola nad zarządzaniem stała się powtarzającą się ścieżką ataków

Próba przejęcia YAM następuje po kilku atakach na zarządzanie w nieaktywnych lub słabo monitorowanych organizacjach zdecentralizowanych w ostatnich miesiącach.

Wcześniej w sierpniu crypto.news poinformowało, że atakujący przejął kontrolę nad porzuconym systemem zarządzania StrongBlock poprzez złośliwy wniosek, a następnie wyprowadził około 72 000 dolarów w tokenach STRONG i STRNGR.

W incydencie StrongBlock atakujący wykorzystał zarządzanie do uzyskania kontroli administracyjnej nad kontraktem Governor protokołu. Adres następnie zaktualizował kontrakt i wypłacił 32 695 STRONG i 383 447 STRNGR, a incydent opierał się na autorytecie zarządzania zamiast wykorzystywania luki w kodzie bazowego kontraktu inteligentnego.

Kolejny atak na zarządzanie był wymierzony w Term Labs w sierpniu. Atakujący wydał około 951 dolarów, aby uzyskać kontrolę nad tokenem zarządzania protokołu, zanim propozycje zostały wykorzystane do wyprowadzenia około 8,5 miliona dolarów ze skarbców strategicznych.

Term Labs potwierdziło exploit 23 sierpnia, podczas gdy PeckShield i CertiK prześledziły skradzione środki do adresu kontrolowanego przez atakującego. Defimon był usługą monitorującą, która początkowo zgłosiła nietypowe transakcje związane z tym incydentem.

Po zdobyciu wystarczającej liczby tokenów zarządzania, atakujący na Term Labs złożył propozycje kierujące aktywa z czterech skarbców USDC i Ethereum Meta Vault do portfela atakującego. Propozycje zostały przyjęte, ponieważ adres kontrolował większość odpowiednich tokenów zarządzania, co pozwoliło kontraktom na przetworzenie transferów przez istniejący system zarządzania protokołu.

Skradzione aktywa obejmowały 2843 ETH, o wartości około 6,87 miliona dolarów w tamtym czasie, oraz 1,68 miliona USDC. USDC zostało później wymienione na blisko 1,6 miliona DAI.

Ostatnie ataki na DAO opierały się na sile głosu

Znacznie większy incydent związany z zarządzaniem miał miejsce w BonkDAO w lipcu, kiedy atakujący zgromadził wystarczającą siłę głosu BONK, aby zatwierdzić propozycję, która przetransferowała około 20 milionów dolarów ze skarbca organizacji.

Atakujący wydał około 4,4 miliona dolarów na zakup BONK przez portfele giełdowe i zgromadził wystarczającą siłę głosu, aby przekroczyć kworum DAO. Tylko siedem portfeli wzięło udział w ostatecznym głosowaniu, podczas gdy udział atakującego był wystarczający, aby przeforsować propozycję.

Po zatwierdzeniu system zarządzania wykonał transfer ze skarbca na adres kontrolowany przez atakującego. Incydent nie obejmował zgłoszonego exploita inteligentnych kontraktów; atak na zarządzanie BonkDAO polegał natomiast na zdobyciu przez atakującego wystarczającej siły głosu opartej na tokenach, aby kontrolować wynik.

Atak skłonił do zmian w zarządzaniu w innych miejscach w sektorze. Później w lipcu ENS DAO aktywował ośmioosobową Radę Bezpieczeństwa z uprawnieniami do anulowania złośliwych propozycji zarządzania przed ich wykonaniem.

ENS ustrukturyzował radę jako multisig pięć-z-ośmiu, wymagając zgody pięciu członków na weto. Jej uprawnienia są ograniczone do anulowania zakolejkowanych transakcji i nie pozwalają członkom na przenoszenie aktywów ze skarbca ani przepisywanie propozycji.

Osobna próba ataku na zarządzanie ujawniona przez Binance w sierpniu naraziła na ryzyko około 1,2 miliona dolarów aktywów po tym, jak zespół bezpieczeństwa giełdy wykrył złośliwą propozycję z mniej niż 48 godzinami pozostałymi do wykonania. Binance poinformowało, że skontaktowało się z dotkniętym DAO i skoordynowało zapobiegawcze zamknięcie depozytów z innymi scentralizowanymi giełdami.

Nienazwany projekt ostatecznie odrzucił propozycję przed wykonaniem, a Binance poinformowało, że żadne środki nie zostały utracone. Giełda nie zidentyfikowała DAO, nie opublikowała numeru propozycji ani nie dostarczyła zapisów transakcji on-chain dotyczących próby ataku.

Dla YAM Finance ostrzeżenie Defimon pozostaje skupione na propozycji #45 i oczekującym głosowaniu. Firma bezpieczeństwa poprosiła posiadaczy YAM o głosowanie przeciwko propozycji przed blokiem 25 897 343, który wskazała jako termin zatrzymania proponowanej zmiany administratora Timelock poprzez głosowanie zarządcze.