YAM Finance зіткнулася зі спробою захоплення управління після того, як атакуючий накопичив достатньо делегованої голосуючої сили YAM, щоб подати пропозицію, яка могла б передати контроль над Timelock протоколу та поставити під загрозу приблизно 337 000 доларів.
Підсумок
- Атакуючий самоделегував приблизно 504 000 YAM, що становить 3,3% від загальної пропозиції та достатньо голосуючої сили для досягнення кворуму управління.
- Пропозиція №45 має на меті зробити атакуючого тимчасовим адміністратором YAM Timelock, що потенційно надасть цій адресі контроль над контрактами протоколу та скарбницею DAO.
- Defimon оцінив, що під загрозою перебуває приблизно 337 000 доларів, і закликав власників YAM проголосувати проти пропозиції до блоку 25 897 343.
Defimon, сервіс моніторингу в ланцюжку, який керується компанією з безпеки Decurity, повідомив, що виявив спробу після того, як адреса самоделегувала приблизно 504 000 токенів YAM, що становить близько 3,3% від загальної пропозиції токена та достатньо голосуючої сили, щоб трохи перевищити кворум управління.
Пропозиція захоплення YAM Finance націлена на контроль над Timelock
За даними Defimon, атакуючий подав пропозицію №45 YamGovernorAlpha з порожнім описом "0x". Замість кількох дій управління, пропозиція робить один виклик до функції setPendingAdmin контракту YAM Timelock і призначає адресу, контрольовану атакуючим, новим тимчасовим адміністратором.
Якщо пропозиція №45 отримає достатню підтримку та буде виконана, Defimon заявив, що атакуючий спочатку отримає статус тимчасового адміністратора над Timelock. Потім адреса зможе викликати acceptAdmin, щоб завершити передачу адміністративного контролю.
За словами компанії з безпеки, захоплення Timelock надасть атакуючому контроль над адміністративними функціями, що керують контрактами протоколу YAM та його скарбницею DAO. Defimon оцінив, що приблизно 337 000 доларів наразі перебувають під загрозою, якщо пропозиція буде успішною.
Компанія з безпеки закликала решту власників YAM проголосувати проти пропозиції до блоку 25 897 343. На момент попередження Defimon оцінив, що у власників було близько 34 годин, щоб відреагувати.
YAM Finance значною мірою неактивна, і Defimon зазначив цю умову, попереджаючи власників про пропозицію. Низька участь може залишити системи управління вразливими, коли відносно невелика концентрація делегованих токенів достатня для виконання вимог голосування.
Спроба не призвела до повідомлених втрат коштів скарбниці на момент попередження Defimon. Пропозиція все ще має пройти процес управління та бути виконаною, перш ніж атакуючий зможе продовжити зміну адміністратора Timelock, описану компанією з безпеки.
Контроль над управлінням стає повторюваним шляхом атак
Спроба захоплення YAM відбувається після кількох атак на управління, що стосувалися неактивних або слабо контрольованих децентралізованих організацій за останні місяці.
Раніше в серпні crypto.news повідомляв, що атакуючий захопив занедбану систему управління StrongBlock через зловмисну пропозицію, перш ніж вивести токени STRONG та STRNGR на суму приблизно 72 000 доларів.
В інциденті з StrongBlock атакуючий використав управління, щоб отримати адміністративний контроль над контрактом Governor протоколу. Потім адреса оновила контракт і вивела 32 695 STRONG та 383 447 STRNGR, причому інцидент спирався на повноваження управління, а не на використання вразливості в базовому коді смарт-контракту.
Ще одна атака на управління була спрямована на Term Labs у серпні. Зловмисник витратив приблизно 951 долар, щоб отримати контрольну позицію в токені управління протоколу, перш ніж пропозиції були використані для виведення приблизно 8,5 мільйона доларів зі стратегічних сховищ.
Term Labs підтвердила експлойт 23 серпня, тоді як PeckShield і CertiK простежили викрадені кошти до адреси, контрольованої зловмисником. Defimon був сервісом моніторингу, який першим позначив незвичні транзакції, пов'язані з цим інцидентом.
Після отримання достатньої кількості токенів управління зловмисник Term Labs подав пропозиції, які спрямовували активи з чотирьох стратегічних сховищ USDC та Ethereum Meta Vault на гаманець зловмисника. Пропозиції були прийняті, оскільки адреса контролювала більшість відповідних токенів управління, що дозволило контрактам обробляти перекази через існуючу систему управління протоколу.
Викрадені активи включали 2843 ETH, вартістю приблизно 6,87 мільйона доларів на той час, і 1,68 мільйона USDC. Пізніше USDC було обмінено на майже 1,6 мільйона DAI.
Нещодавні атаки на DAO покладалися на право голосу
Набагато більший інцидент з управлінням стався в BonkDAO у липні, коли зловмисник накопичив достатньо права голосу BONK, щоб схвалити пропозицію, яка переказала близько 20 мільйонів доларів з казначейства організації.
Зловмисник витратив приблизно 4,4 мільйона доларів на придбання BONK через біржові гаманці та зібрав достатньо права голосу, щоб подолати кворум DAO. У фінальному голосуванні взяли участь лише сім гаманців, тоді як частки зловмисника було достатньо, щоб просунути пропозицію.
Після схвалення система управління виконала переказ з казначейства на адресу, контрольовану зловмисником. Інцидент не включав жодного зареєстрованого експлойту смарт-контракту, а атака на управління BonkDAO натомість покладалася на отримання зловмисником достатньої кількості права голосу на основі токенів для контролю результату.
Атака спонукала до змін в управлінні в інших місцях сектора. Пізніше в липні ENS DAO активував Раду безпеки з восьми членів з повноваженнями скасовувати шкідливі пропозиції управління до їх виконання.
ENS структурував раду як мультипідпис п'ять-з-восьми, вимагаючи схвалення вето п'ятьма членами. Її повноваження обмежені скасуванням поставлених у чергу транзакцій і не дозволяють членам переміщувати активи казначейства або переписувати пропозиції.
Окрема спроба управління, розкрита Binance у серпні, поставила під загрозу приблизно 1,2 мільйона доларів активів після того, як команда безпеки біржі виявила шкідливу пропозицію менш ніж за 48 годин до виконання. Binance заявила, що зв'язалася з постраждалим DAO та скоординувала превентивне закриття депозитів з іншими централізованими біржами.
Неназваний проєкт зрештою відхилив пропозицію до виконання, і Binance заявила, що жодні кошти не були втрачені. Біржа не ідентифікувала DAO, не опублікувала номер пропозиції та не надала записи ончейн-транзакцій для спроби атаки.
Для YAM Finance попередження Defimon залишається зосередженим на пропозиції №45 та голосуванні, що очікує. Фірма з безпеки попросила власників YAM проголосувати проти пропозиції до блоку 25 897 343, який вона визначила як крайній термін для зупинки запропонованої зміни адміністратора Timelock через голосування управління.






