Атака на управление YAM Finance ставит под угрозу активы на $337K

Атака на управлениеЭксплойт DeFiYAM FinanceTimelockбезопасность
2026-09-02Источник: crypto.news
Атака на управление YAM Finance ставит под угрозу активы на $337K

YAM Finance столкнулась с попыткой захвата управления после того, как злоумышленник накопил достаточно делегированных голосов YAM, чтобы отправить предложение, которое может передать контроль над Timelock протокола и поставить под угрозу примерно 337 000 долларов.

Резюме

  • Злоумышленник сам себе делегировал примерно 504 000 YAM, что составляет 3,3% от общего объема и достаточно голосов для достижения кворума управления.
  • Предложение №45 направлено на то, чтобы сделать злоумышленника временным администратором Timelock YAM, что потенциально дает этому адресу контроль над контрактами протокола и казной DAO.
  • Defimon оценил риск примерно в 337 000 долларов и призвал держателей YAM проголосовать против предложения до блока 25 897 343.

Defimon, сервис мониторинга в сети, управляемый охранной фирмой Decurity, сообщил, что обнаружил попытку после того, как адрес сам себе делегировал примерно 504 000 токенов YAM, что составляет около 3,3% от общего объема токенов и достаточно голосов, чтобы немного превысить кворум управления.

Предложение о захвате YAM Finance нацелено на контроль над Timelock

Злоумышленник отправил предложение YamGovernorAlpha №45 с пустым описанием "0x", согласно Defimon. Вместо нескольких действий по управлению, предложение делает единственный вызов к функции setPendingAdmin контракта Timelock YAM и назначает адрес, контролируемый злоумышленником, новым временным администратором.

Если предложение №45 получит достаточную поддержку и будет выполнено, Defimon заявил, что злоумышленник сначала получит статус временного администратора Timelock. Затем адрес сможет вызвать acceptAdmin для завершения передачи административного контроля.

Захват Timelock даст злоумышленнику контроль над административными функциями, управляющими контрактами протокола YAM и его казной DAO, согласно охранной фирме. Defimon оценил, что в настоящее время под угрозой находится примерно 337 000 долларов, если предложение будет принято.

Охранная фирма призвала оставшихся держателей YAM проголосовать против предложения до блока 25 897 343. На момент предупреждения Defimon оценил, что у держателей есть около 34 часов на ответ.

YAM Finance в значительной степени бездействует, и это состояние Defimon упомянул, предупреждая держателей о предложении. Низкая активность может оставить системы управления уязвимыми, когда относительно небольшая концентрация делегированных токенов достаточна для выполнения требований голосования.

Попытка не привела к заявленной потере средств казны на момент предупреждения Defimon. Предложение все еще должно пройти процесс управления и быть выполнено, прежде чем злоумышленник сможет осуществить изменение администратора Timelock, описанное охранной фирмой.

Контроль над управлением становится повторяющимся маршрутом атак

Попытка захвата YAM последовала за несколькими атаками на управление, связанными с неактивными или слабо контролируемыми децентрализованными организациями за последние месяцы.

Ранее в августе crypto.news сообщал, что злоумышленник захватил заброшенную систему управления StrongBlock через вредоносное предложение, а затем вывел примерно 72 000 долларов в токенах STRONG и STRNGR.

В инциденте с StrongBlock злоумышленник использовал управление для получения административного контроля над контрактом Governor протокола. Затем адрес обновил контракт и вывел 32 695 STRONG и 383 447 STRNGR, при этом инцидент опирался на полномочия управления, а не на использование уязвимости в базовом коде смарт-контракта.

Еще одна атака на управление была направлена на Term Labs в августе. Злоумышленник потратил примерно 951 доллар, чтобы получить контрольную позицию в токене управления протокола, прежде чем с помощью предложений были выведены примерно 8,5 миллиона долларов из стратегических хранилищ.

Term Labs подтвердила эксплойт 23 августа, в то время как PeckShield и CertiK проследили украденные средства до адреса, контролируемого злоумышленником. Defimon была службой мониторинга, которая первоначально отметила необычные транзакции, связанные с этим инцидентом.

После получения достаточного количества токенов управления злоумышленник Term Labs подал предложения, направляющие активы из четырех хранилищ стратегии USDC и Ethereum Meta Vault на кошелек злоумышленника. Предложения были приняты, потому что адрес контролировал большинство соответствующих токенов управления, что позволило контрактам обработать переводы через существующую систему управления протокола.

Украденные активы включали 2843 ETH, стоимость которых на тот момент составляла примерно 6,87 миллиона долларов, и 1,68 миллиона USDC. USDC позже был обменян на почти 1,6 миллиона DAI.

Недавние атаки на DAO полагались на право голоса

Гораздо более крупный инцидент с управлением произошел в BonkDAO в июле, когда злоумышленник накопил достаточно права голоса BONK, чтобы одобрить предложение, которое перевело около 20 миллионов долларов из казны организации.

Злоумышленник потратил примерно 4,4 миллиона долларов на приобретение BONK через биржевые кошельки и собрал достаточно права голоса, чтобы преодолеть кворум DAO. В финальном голосовании участвовало только семь кошельков, в то время как доля злоумышленника была достаточной, чтобы протолкнуть предложение.

После одобрения система управления выполнила перевод из казны на адрес, контролируемый злоумышленником. Инцидент не включал зарегистрированных эксплойтов смарт-контрактов, а атака на управление BonkDAO вместо этого полагалась на получение злоумышленником достаточного права голоса на основе токенов для контроля результата.

Атака вызвала изменения в управлении в других местах сектора. Позже в июле ENS DAO активировал Совет безопасности из восьми членов с полномочиями отменять вредоносные предложения по управлению до их выполнения.

ENS структурировал совет как мультиподпись пять из восьми, требующую одобрения пяти членов для вето. Его полномочия ограничены отменой поставленных в очередь транзакций и не позволяют членам перемещать активы казны или переписывать предложения.

Отдельная попытка управления, раскрытая Binance в августе, поставила под угрозу активы на сумму примерно 1,2 миллиона долларов после того, как служба безопасности биржи обнаружила вредоносное предложение менее чем за 48 часов до выполнения. Binance заявила, что связалась с затронутой DAO и скоординировала превентивное закрытие депозитов с другими централизованными биржами.

Неназванный проект в конечном итоге отклонил предложение до выполнения, и Binance заявила, что средства не были потеряны. Биржа не идентифицировала DAO, не публиковала номер предложения и не предоставляла записи ончейн-транзакций для попытки атаки.

Для YAM Finance предупреждение Defimon остается сосредоточенным на предложении №45 и предстоящем голосовании. Фирма по безопасности попросила держателей YAM проголосовать против предложения до блока 25 897 343, который она определила как крайний срок для остановки предлагаемого изменения администратора Timelock через голосование по управлению.