YAM Finance 治理攻擊致 33.7 萬美元資產陷入風險

治理攻击DeFi攻擊YAM Finance時間鎖安全
2026-09-02來源: crypto.news
YAM Finance 治理攻擊致 33.7 萬美元資產陷入風險

YAM Finance 在遭遇一次治理接管嘗試後,攻擊者累積了足夠的委託 YAM 投票權,提交了一項可能接管協議 Timelock 控制權並使約 337,000 美元面臨風險的提案。

摘要

  • 一名攻擊者自我委託了約 504,000 個 YAM,佔供應量的 3.3%,足以超過治理法定人數。
  • 提案 #45 旨在使攻擊者成為 YAM Timelock 的待定管理員,可能使該地址控制協議合約和 DAO 金庫。
  • Defimon 估計約有 337,000 美元面臨風險,並敦促 YAM 持有者在區塊 25,897,343 之前投票反對該提案。

Defimon 是安全公司 Decurity 運營的鏈上監控服務,該公司表示,在一個地址自我委託了約 504,000 個 YAM 代幣(佔代幣供應量的約 3.3%,足以超過治理法定人數)後,檢測到了這次嘗試。

YAM Finance 接管提案瞄準 Timelock 控制權

據 Defimon 稱,攻擊者提交了 YamGovernorAlpha 提案 #45,描述為空的 "0x"。該提案不是包含多個治理操作,而是對 YAM Timelock 合約的 setPendingAdmin 函數進行單一調用,並將攻擊者控制的地址指定為新的待定管理員。

Defimon 表示,如果提案 #45 獲得足夠支持並被執行,攻擊者將首先獲得 Timelock 的待定管理員狀態。然後該地址可以調用 acceptAdmin 來完成管理控制權的轉移。

據該安全公司稱,接管 Timelock 將使攻擊者控制管理 YAM 協議合約及其 DAO 金庫的管理功能。Defimon 估計,如果提案成功,目前約有 337,000 美元面臨風險。

該安全公司敦促剩餘的 YAM 持有者在區塊 25,897,343 之前投票反對該提案。在發出警報時,Defimon 估計持有者大約有 34 小時的時間來回應。

YAM Finance 基本上處於休眠狀態,Defimon 在警告持有者注意該提案時提到了這種情況。當相對少量的委託代幣足以滿足投票要求時,低參與度可能使治理系統暴露在風險之中。

在 Defimon 發出警報時,該嘗試尚未導致金庫資金損失的報告。該提案仍需通過治理流程並執行,攻擊者才能按照安全公司的描述進行 Timelock 管理員變更。

治理控制已成為反覆出現的攻擊途徑

此次 YAM 接管嘗試發生之際,近幾個月已發生多起涉及不活躍或監控不足的去中心化組織的治理攻擊。

8 月早些時候,crypto.news 此前報導稱,一名攻擊者通過惡意提案接管了 StrongBlock 廢棄的治理系統,然後盜走了價值約 72,000 美元的 STRONG 和 STRNGR 代幣。

在 StrongBlock 事件中,攻擊者利用治理獲得了協議 Governor 合約的管理控制權。該地址隨後升級了合約並提取了 32,695 個 STRONG 和 383,447 個 STRNGR,該事件依賴於治理權限,而不是利用底層智能合約代碼中的漏洞。

另一起治理攻擊針對 Term Labs,發生在八月。攻擊者花費約 951 美元取得協議治理代幣的控制權,隨後利用提案從策略金庫中竊取約 850 萬美元

Term Labs 於 8 月 23 日確認此漏洞,而 PeckShield 和 CertiK 將被盜資金追蹤到攻擊者控制的地址。Defimon 是最初標記與該事件相關異常交易的監控服務。

在獲得足夠的治理代幣後,Term Labs 攻擊者提交了提案,指示將四個 USDC 策略金庫和一個以太坊 Meta Vault 的資產轉移到攻擊者的錢包。由於該地址控制了大多數相關治理代幣,提案得以通過,允許合約透過協議現有的治理系統處理轉帳。

被盜資產包括 2,843 個 ETH(當時價值約 687 萬美元)和 168 萬個 USDC。USDC 後來被兌換成近 160 萬個 DAI。

近期 DAO 攻擊依賴投票權

七月,BonkDAO 發生了一起規模更大的治理事件,攻擊者累積了足夠的 BONK 投票權,批准了一項從組織金庫轉移約 2000 萬美元的提案。

攻擊者花費約 440 萬美元透過交易所錢包購買 BONK,並累積了足夠的投票權以達到 DAO 的法定人數。最終投票僅有七個錢包參與,而攻擊者的持股足以推動提案通過。

一旦批准,治理系統便執行從金庫到攻擊者控制地址的轉帳。該事件沒有涉及智能合約漏洞,BonkDAO 治理攻擊反而依賴攻擊者獲得足夠的基於代幣的投票權來控制結果。

此次攻擊促使該領域其他地方的治理變革。七月下旬,ENS DAO 啟動了一個八人安全委員會,有權在惡意治理提案執行前取消它們。

ENS 將委員會結構設計為五分之八的多重簽名,需要五名成員批准否決。其權限僅限於取消排隊的交易,不允許成員移動金庫資產或重寫提案。

八月,幣安披露的另一起治理嘗試使約 120 萬美元的資產面臨風險,此前該交易所的安全團隊在執行前不到 48 小時檢測到一個惡意提案。幣安表示已聯繫受影響的 DAO,並與其他中心化交易所協調預防性關閉存款。

該未具名項目最終在執行前否決了提案,幣安表示沒有資金損失。該交易所未指明 DAO 名稱、未公佈提案編號,也未提供該未遂攻擊的鏈上交易記錄。

對於 YAM Finance,Defimon 的警告仍聚焦於第 45 號提案和待定的投票。該安全公司已要求 YAM 持有者在區塊 25,897,343 之前投票反對該提案,該區塊被認為是透過治理投票阻止提議的 Timelock 管理員變更的最後期限。