YAM Finance 面临一次治理接管企图,此前一名攻击者积累了足够的委托 YAM 投票权,提交了一项可能移交协议 Timelock 控制权并使约 337,000 美元面临风险的提案。
摘要
- 一名攻击者自我委托了约 504,000 个 YAM,占总供应量的 3.3%,足以超过治理法定人数。
- 提案 #45 旨在使攻击者成为 YAM Timelock 的待定管理员,可能赋予该地址对协议合约和 DAO 金库的控制权。
- Defimon 估计约有 337,000 美元面临风险,并敦促 YAM 持有人在区块 25,897,343 之前投票反对该提案。
由安全公司 Decurity 运营的链上监控服务 Defimon 表示,在一个地址自我委托了约 504,000 个 YAM 代币(约占代币供应量的 3.3%,足以超过治理法定人数)后,检测到了这一企图。
YAM Finance 接管提案瞄准 Timelock 控制权
据 Defimon 称,攻击者提交了 YamGovernorAlpha 提案 #45,描述为空“0x”。该提案并非包含多项治理操作,而是对 YAM Timelock 合约的 setPendingAdmin 函数进行单一调用,并将攻击者控制的地址指定为新的待定管理员。
Defimon 表示,如果提案 #45 获得足够支持并被执行,攻击者将首先获得 Timelock 的待定管理员身份。然后该地址可以调用 acceptAdmin 完成管理控制的转移。
据该安全公司称,接管 Timelock 将使攻击者控制管理 YAM 协议合约及其 DAO 金库的管理功能。Defimon 估计,如果提案成功,目前约有 337,000 美元面临风险。
该安全公司敦促剩余的 YAM 持有人在区块 25,897,343 之前投票反对该提案。在发出警报时,Defimon 估计持有人约有 34 小时的时间做出回应。
YAM Finance 基本处于休眠状态,Defimon 在警告持有人注意该提案时引用了这一状况。当相对较少的委托代币集中度足以满足投票要求时,低参与度可能使治理系统暴露于风险之中。
在 Defimon 发出警报时,该企图尚未导致金库资金损失的报告。该提案仍需通过治理流程并执行,攻击者才能按照安全公司的描述进行 Timelock 管理员变更。
治理控制已成为反复出现的攻击途径
此次 YAM 接管企图发生之前,近几个月已发生多起涉及不活跃或监控不足的去中心化组织的治理攻击。
8 月初,crypto.news 此前报道称,一名攻击者通过恶意提案控制了 StrongBlock 废弃的治理系统,随后盗取了价值约 72,000 美元的 STRONG 和 STRNGR 代币。
在 StrongBlock 事件中,攻击者利用治理获得了协议 Governor 合约的管理控制权。该地址随后升级了合约并提取了 32,695 个 STRONG 和 383,447 个 STRNGR,该事件依赖于治理权限,而非利用底层智能合约代码中的漏洞。
另一次治理攻击在8月针对Term Labs。攻击者花费约951美元获得了该协议治理代币的控制权,随后利用提案从策略金库中盗取了约850万美元。
Term Labs于8月23日确认了此次攻击,而PeckShield和CertiK追踪到被盗资金流向了一个攻击者控制的地址。Defimon是最初标记与该事件相关的异常交易的监控服务。
在获得足够的治理代币后,Term Labs攻击者提交了提案,指示将四个USDC策略金库和一个以太坊Meta Vault中的资产转移到攻击者的钱包。由于该地址控制了大部分相关治理代币,提案得以通过,使得合约能够通过协议现有的治理系统处理转账。
被盗资产包括2,843个ETH(当时价值约687万美元)和168万USDC。USDC后来被兑换成近160万DAI。
最近的DAO攻击依赖于投票权
7月,一场规模更大的治理事件袭击了BonkDAO,攻击者积累了足够的BONK投票权,批准了一项从该组织金库转移约2000万美元的提案。
攻击者花费约440万美元通过交易所钱包购买BONK,并积累了足够的投票权以达到DAO的法定人数。最终投票中只有七个钱包参与,而攻击者的持股足以推动提案通过。
一旦获得批准,治理系统执行了从金库向攻击者控制的地址的转账。该事件没有涉及智能合约漏洞,BonkDAO治理攻击依赖于攻击者获得足够的基于代币的投票权来控制结果。
此次攻击促使该领域其他地方进行了治理变革。7月下旬,ENS DAO启动了一个由八名成员组成的安全委员会,有权在恶意治理提案执行前将其取消。
ENS将该委员会设置为五分之八的多重签名,需要五名成员批准否决。其权限仅限于取消已排队的交易,不允许成员转移金库资产或重写提案。
币安在8月披露的另一次治理尝试使约120万美元的资产面临风险,此前该交易所的安全团队检测到一项恶意提案,距离执行时间不足48小时。币安表示已联系受影响的DAO,并与其他中心化交易所协调采取预防性存款关闭措施。
该未具名项目最终在执行前否决了提案,币安表示没有资金损失。该交易所未指明DAO身份,未公布提案编号,也未提供此次未遂攻击的链上交易记录。
对于YAM Finance,Defimon的警告仍集中在第45号提案和待定的投票上。该安全公司已要求YAM持有者在区块25,897,343之前投票反对该提案,该区块被确定为通过治理投票阻止拟议的Timelock管理员变更的最后期限。






