A YAM Finance enfrentou uma tentativa de tomada de controle de governança depois que um atacante acumulou poder de voto YAM delegado suficiente para enviar uma proposta que poderia entregar o controle do Timelock do protocolo e colocar aproximadamente US$ 337.000 em risco.
Resumo
- Um atacante autodelegou aproximadamente 504.000 YAM, representando 3,3% do fornecimento e poder de voto suficiente para superar o quórum de governança.
- A Proposta nº 45 busca tornar o atacante administrador pendente do Timelock da YAM, potencialmente dando ao endereço controle sobre os contratos do protocolo e o tesouro da DAO.
- A Defimon estimou que aproximadamente US$ 337.000 estão em risco e instou os detentores de YAM a votarem contra a proposta antes do bloco 25.897.343.
A Defimon, serviço de monitoramento on-chain operado pela empresa de segurança Decurity, disse que detectou a tentativa depois que um endereço autodelegou aproximadamente 504.000 tokens YAM, representando cerca de 3,3% do fornecimento do token e poder de voto suficiente para se mover logo acima do quórum de governança.
Proposta de tomada de controle da YAM Finance visa o controle do Timelock
O atacante enviou a proposta nº 45 do YamGovernorAlpha com uma descrição vazia "0x", de acordo com a Defimon. Em vez de conter várias ações de governança, a proposta faz uma única chamada à função setPendingAdmin do contrato Timelock da YAM e designa um endereço controlado pelo atacante como o novo administrador pendente.
Se a proposta nº 45 receber apoio suficiente e for executada, a Defimon disse que o atacante obteria primeiro o status de administrador pendente sobre o Timelock. O endereço poderia então chamar acceptAdmin para concluir a transferência do controle administrativo.
Assumir o controle do Timelock daria ao atacante controle sobre as funções administrativas que governam os contratos do protocolo YAM e seu tesouro da DAO, de acordo com a empresa de segurança. A Defimon estimou que aproximadamente US$ 337.000 estão atualmente expostos se a proposta for aprovada.
A empresa de segurança instou os detentores restantes de YAM a votarem contra a proposta antes do bloco 25.897.343. No momento de seu alerta, a Defimon estimou que os detentores tinham cerca de 34 horas para responder.
A YAM Finance está em grande parte inativa, uma condição que a Defimon citou ao alertar os detentores sobre a proposta. A baixa participação pode deixar os sistemas de governança expostos quando uma concentração relativamente pequena de tokens delegados é suficiente para atender aos requisitos de votação.
A tentativa não resultou na perda relatada dos fundos do tesouro no momento do alerta da Defimon. A proposta ainda precisa passar pelo processo de governança e ser executada antes que o atacante possa prosseguir com a mudança de administrador do Timelock descrita pela empresa de segurança.
O controle de governança tornou-se uma rota de ataque recorrente
A tentativa de tomada da YAM segue vários ataques de governança envolvendo organizações descentralizadas inativas ou pouco monitoradas nos últimos meses.
No início de agosto, o crypto.news relatou anteriormente que um atacante assumiu o controle do sistema de governança abandonado da StrongBlock por meio de uma proposta maliciosa antes de drenar aproximadamente US$ 72.000 em tokens STRONG e STRNGR.
No incidente da StrongBlock, o atacante usou a governança para obter controle administrativo sobre o contrato Governor do protocolo. O endereço posteriormente atualizou o contrato e retirou 32.695 STRONG e 383.447 STRNGR, com o incidente dependendo da autoridade de governança em vez de explorar uma vulnerabilidade no código do contrato inteligente subjacente.
Outro ataque de governança teve como alvo a Term Labs em agosto. Um atacante gastou aproximadamente US$ 951 para adquirir uma posição controladora no token de governança do protocolo antes que propostas fossem usadas para drenar cerca de US$ 8,5 milhões dos cofres de estratégia.
A Term Labs confirmou a exploração em 23 de agosto, enquanto PeckShield e CertiK rastrearam os fundos roubados para um endereço controlado pelo atacante. A Defimon foi o serviço de monitoramento que inicialmente sinalizou transações incomuns associadas a esse incidente.
Após obter tokens de governança suficientes, o atacante da Term Labs submeteu propostas direcionando ativos de quatro cofres de estratégia USDC e um Meta Vault Ethereum para a carteira do atacante. As propostas foram aprovadas porque o endereço controlava a maioria dos tokens de governança relevantes, permitindo que os contratos processassem as transferências através do sistema de governança existente do protocolo.
Os ativos roubados incluíam 2.843 ETH, avaliados em aproximadamente US$ 6,87 milhões na época, e 1,68 milhão de USDC. O USDC foi posteriormente trocado por cerca de 1,6 milhão de DAI.
Ataques recentes a DAOs dependeram de poder de voto
Um incidente de governança muito maior atingiu a BonkDAO em julho, quando um atacante acumulou poder de voto BONK suficiente para aprovar uma proposta que transferiu cerca de US$ 20 milhões do tesouro da organização.
O atacante gastou aproximadamente US$ 4,4 milhões adquirindo BONK através de carteiras de exchanges e reuniu poder de voto suficiente para superar o quórum da DAO. Apenas sete carteiras participaram da votação final, enquanto a participação do atacante foi suficiente para aprovar a proposta.
Uma vez aprovada, o sistema de governança executou a transferência do tesouro para um endereço controlado pelo atacante. O incidente não envolveu exploração de contrato inteligente relatada, com o ataque de governança da BonkDAO dependendo, em vez disso, de o atacante obter poder de voto baseado em tokens suficiente para controlar o resultado.
O ataque provocou mudanças de governança em outros lugares do setor. Mais tarde em julho, a ENS DAO ativou um Conselho de Segurança de oito membros com autoridade para cancelar propostas de governança maliciosas antes de sua execução.
A ENS estruturou o conselho como uma multisig de cinco de oito, exigindo que cinco membros aprovem um veto. Sua autoridade é limitada a cancelar transações na fila e não permite que os membros movam ativos do tesouro ou reescrevam propostas.
Uma tentativa de governança separada divulgada pela Binance em agosto colocou aproximadamente US$ 1,2 milhão em ativos em risco depois que a equipe de segurança da exchange detectou uma proposta maliciosa com menos de 48 horas restantes antes da execução. A Binance disse que contatou a DAO afetada e coordenou fechamentos preventivos de depósitos com outras exchanges centralizadas.
O projeto não identificado acabou rejeitando a proposta antes da execução, e a Binance disse que nenhum fundo foi perdido. A exchange não identificou a DAO, publicou o número da proposta ou forneceu registros de transações on-chain para a tentativa de ataque.
Para a YAM Finance, o aviso da Defimon permanece focado na proposta nº 45 e na votação pendente. A empresa de segurança pediu aos detentores de YAM que votem contra a proposta antes do bloco 25.897.343, o ponto que identificou como prazo para impedir a mudança proposta do administrador do Timelock através da votação de governança.






