
یام فایننس (YAM Finance) با تلاش برای تصاحب حکمرانی روبرو شده است، پس از اینکه یک مهاجم به اندازه کافی قدرت رایدهی یام (YAM) تفویضشده را جمعآوری کرد تا پیشنهادی را ارائه دهد که میتوانست کنترل تایملاک پروتکل را در دست بگیرد و حدود ۳۳۷,۰۰۰ دلار را به خطر بیاندازد.
دفیمون، سرویس نظارت درونزنجیرهای که توسط شرکت امنیتی دکوریتی (Decurity) اداره میشود، گفت که این تلاش را پس از آن شناسایی کرده که یک آدرس تقریباً ۵۰۴,۰۰۰ توکن YAM را به خود تفویض کرده است. این مقدار، حدود ۳.۳ درصد از عرضه توکن را تشکیل میدهد و قدرت رایدهی کافی برای عبور از حد نصاب حکمرانی را فراهم میکند.
به گفته دفیمون، مهاجم پیشنهاد YamGovernorAlpha شماره ۴۵ را با توضیحات خالی “0x” ارائه کرده است. این پیشنهاد به جای شامل شدن چندین اقدام حکمرانی، یک فراخوانی واحد به تابع setPendingAdmin در قرارداد تایملاک YAM انجام میدهد و آدرسی تحت کنترل مهاجم را به عنوان مدیر در انتظار جدید معرفی میکند.
دفیمون گفت که اگر پیشنهاد شماره ۴۵ حمایت کافی را دریافت کند و اجرا شود، مهاجم ابتدا وضعیت مدیر در انتظار را بر تایملاک به دست خواهد آورد. سپس این آدرس میتواند با فراخوانی acceptAdmin، انتقال کامل کنترل مدیریتی را انجام دهد.
بر اساس اعلام این شرکت امنیتی، تصاحب تایملاک به مهاجم کنترل بر عملکردهای مدیریتی حاکم بر قراردادهای پروتکل YAM و خزانهداری DAO آن را میدهد. دفیمون تخمین زده است که در صورت موفقیت این پیشنهاد، تقریباً ۳۳۷,۰۰۰ دلار در حال حاضر در معرض خطر قرار دارد.
این شرکت امنیتی از دارندگان باقیمانده YAM خواست تا قبل از بلاک ۲۵,۸۹۷,۳۴۳ به این پیشنهاد رای منفی دهند. در زمان هشدار خود، دفیمون تخمین زد که دارندگان حدود ۳۴ ساعت فرصت برای پاسخگویی دارند.
یام فایننس تا حد زیادی راکد بوده است، وضعیتی که دفیمون در هشدار به دارندگان درباره این پیشنهاد به آن اشاره کرد. مشارکت پایین میتواند سیستمهای حکمرانی را در معرض خطر قرار دهد، زمانی که غلظت نسبتاً کمی از توکنهای تفویض شده برای برآورده کردن الزامات رایدهی کافی باشد.
این تلاش منجر به از دست رفتن خزانهداری در زمان هشدار دفیمون نشده است. این پیشنهاد هنوز نیاز دارد تا فرآیند حکمرانی را طی کرده و اجرا شود، پیش از آنکه مهاجم بتواند تغییر مدیر تایملاک توصیف شده توسط شرکت امنیتی را ادامه دهد.
تلاش برای تصاحب YAM به دنبال چندین حمله حکمرانی در ماههای اخیر است که سازمانهای غیرمتمرکز غیرفعال یا با نظارت کم را هدف قرار دادهاند.
اوایل ماه اوت، crypto.news قبلاً گزارش داده بود که یک مهاجم با استفاده از یک پیشنهاد مخرب، کنترل سیستم حکمرانی رهاشده StrongBlock را به دست گرفت، پیش از آنکه تقریباً ۷۲,۰۰۰ دلار توکن STRONG و STRNGR را تخلیه کند.
در حادثه StrongBlock، مهاجم از حکمرانی برای به دست آوردن کنترل مدیریتی بر قرارداد Governor پروتکل استفاده کرد. این آدرس متعاقباً قرارداد را ارتقا داد و ۳۲,۶۹۵ واحد STRONG و ۳۸۳,۴۴۷ واحد STRNGR را برداشت کرد. این حادثه به جای بهرهبرداری از آسیبپذیری در کد قرارداد هوشمند زیربنایی، بر اقتدار حکمرانی متکی بود.
حمله حکمرانی دیگری در ماه اوت Term Labs را هدف قرار داد. یک مهاجم تقریباً ۹۵۱ دلار برای به دست آوردن موقعیت کنترلی در توکن حکمرانی پروتکل هزینه کرد، پیش از آنکه از پیشنهادات برای تخلیه حدود ۸.۵ میلیون دلار از خزانههای استراتژی استفاده شود.
Term Labs در ۲۳ اوت این بهرهبرداری را تأیید کرد، در حالی که PeckShield و CertiK وجوه دزدیده شده را به آدرس تحت کنترل مهاجم ردیابی کردند. دفیمون سرویس نظارتی بود که در ابتدا تراکنشهای غیرعادی مرتبط با آن حادثه را پرچمگذاری کرد.
پس از به دست آوردن توکنهای حکمرانی کافی، مهاجم Term Labs پیشنهاداتی را ارائه کرد که داراییها را از چهار خزانه استراتژی USDC و یک خزانه متا اتریوم به کیف پول مهاجم منتقل میکرد. این پیشنهادات تصویب شدند زیرا آدرس کنترل اکثریت توکنهای حکمرانی مربوطه را در دست داشت و به قراردادها اجازه میداد تا نقل و انتقالات را از طریق سیستم حکمرانی موجود پروتکل پردازش کنند.
داراییهای دزدیده شده شامل ۲,۸۴۳ واحد ETH بود که در آن زمان حدود ۶.۸۷ میلیون دلار ارزش داشت، و ۱.۶۸ میلیون واحد USDC. USDC متعاقباً با تقریباً ۱.۶ میلیون واحد DAI مبادله شد.
یک حادثه حکمرانی بسیار بزرگتر در ماه ژوئیه به BonkDAO وارد شد، زمانی که یک مهاجم قدرت رایدهی BONK کافی را جمعآوری کرد تا پیشنهادی را تأیید کند که حدود ۲۰ میلیون دلار را از خزانهداری سازمان منتقل کرد.
مهاجم تقریباً ۴.۴ میلیون دلار برای خرید BONK از طریق کیف پولهای صرافی هزینه کرد و قدرت رایدهی کافی را برای عبور از حد نصاب DAO جمعآوری کرد. تنها هفت کیف پول در رایگیری نهایی شرکت کردند، در حالی که سهم مهاجم برای پیش بردن این پیشنهاد کافی بود.
پس از تأیید، سیستم حکمرانی انتقال را از خزانهداری به آدرسی تحت کنترل مهاجم اجرا کرد. این حادثه شامل هیچ بهرهبرداری گزارششده از قرارداد هوشمند نبود، و حمله حکمرانی BonkDAO در عوض بر این اساس بود که مهاجم قدرت رایدهی مبتنی بر توکن کافی را برای کنترل نتیجه به دست آورد.
BonkDAO بعدها با اجرای قانون تماس گرفت و با صرافیها و سایر طرفها همکاری کرد تا توکنهای منتقل شده را ردیابی و بازیابی کند. حداقل یک صرافی نقل و انتقالات BONK را پس از این حادثه به حالت تعلیق درآورد.
این حمله تغییراتی در حکمرانی را در سایر نقاط این بخش ایجاد کرد. اواخر ماه ژوئیه، ENS DAO یک شورای امنیت هشت عضوی را با اختیارات لغو پیشنهادات حکمرانی مخرب قبل از اجرای آنها فعال کرد.
ENS شورا را به عنوان یک سیستم چند امضایی پنج از هشت (five-of-eight multisig) ساختار داد و برای تأیید وتو، نیاز به پنج عضو داشت. اختیارات آن محدود به لغو تراکنشهای صفبندی شده است و به اعضا اجازه نمیدهد داراییهای خزانهداری را جابجا کنند یا پیشنهادات را بازنویسی کنند.
یک تلاش حکمرانی جداگانه که توسط بایننس (Binance) در ماه اوت فاش شد، تقریباً ۱.۲ میلیون دلار دارایی را در معرض خطر قرار داد، پس از آنکه تیم امنیتی این صرافی یک پیشنهاد مخرب را با کمتر از ۴۸ ساعت باقیمانده تا اجرا شناسایی کرد. بایننس اعلام کرد که با DAO مربوطه تماس گرفته و بسته شدن احتیاطی سپردهها را با سایر صرافیهای متمرکز هماهنگ کرده است.
پروژه نامشخص در نهایت این پیشنهاد را قبل از اجرا رد کرد و بایننس گفت که هیچ سرمایهای از دست نرفت. این صرافی DAO را شناسایی نکرد، شماره پیشنهاد را منتشر نکرد یا سوابق تراکنشهای درونزنجیرهای را برای این حمله تلاشی ارائه نداد.
برای یام فایننس، هشدار دفیمون همچنان بر پیشنهاد شماره ۴۵ و رایگیری در حال انجام متمرکز است. این شرکت امنیتی از دارندگان YAM خواسته است تا قبل از بلاک ۲۵,۸۹۷,۳۴۳، یعنی نقطهای که به عنوان مهلت برای توقف تغییر مدیر تایملاک پیشنهادی از طریق رای حکمرانی مشخص شده است، به این پیشنهاد رای منفی دهند.





