
YAM Finance 面臨一次治理權接管的嘗試,一名攻擊者累積了足夠的委託 YAM 投票權,提交了一項提案,可能導致協議的 Timelock 被控制,並讓大約 337,000 美元的資產面臨風險。
由安全公司 Decurity 營運的鏈上監控服務 Defimon 表示,它在偵測到一次嘗試後發現此事件,一名地址自我委託了約 504,000 個 YAM 代幣,約佔該代幣總供應量的 3.3%,並且擁有足以超過治理法定人數的投票權。
根據 Defimon 的說法,攻擊者提交了 YamGovernorAlpha 提案 #45,其描述為空的「0x」。該提案沒有包含多個治理行動,而是單獨呼叫了 YAM Timelock 合約的 setPendingAdmin 功能,並將攻擊者控制的一個地址指定為新的待定管理員。
如果提案 #45 獲得足夠的支持並被執行,Defimon 表示攻擊者將首先獲得 Timelock 的待定管理員身份。然後,該地址可以呼叫 acceptAdmin 來完成管理控制權的轉移。
據這家安全公司稱,接管 Timelock 將賦予攻擊者控制 YAM 協議合約及其 DAO 財庫管理功能的權力。Defimon 估計,如果該提案成功,目前約有 337,000 美元面臨風險。
這家安全公司敦促其餘 YAM 持有者在區塊 25,897,343 之前投票反對該提案。在發出警報時,Defimon 估計持有者還有大約 34 小時的時間做出回應。
YAM Finance 長期以來一直處於休眠狀態,Defimon 在警告持有者關於該提案時提到了這一點。當相對較少集中委託的代幣就足以滿足投票要求時,低參與度可能會使治理系統暴露無遺。
在 Defimon 發出警報時,這次嘗試尚未導致財庫資金的損失。該提案仍需通過治理流程並執行,攻擊者才能按照安全公司所述進行 Timelock 管理員變更。
YAM 的接管嘗試是在最近幾個月發生了幾起涉及不活躍或輕度監控的去中心化組織的治理攻擊之後發生的。
8 月初,crypto.news 曾報導,一名攻擊者通過惡意提案控制了 StrongBlock 廢棄的治理系統,隨後盜走了約 72,000 美元的 STRONG 和 STRNGR 代幣。
在 StrongBlock 事件中,攻擊者利用治理權限獲得了協議 Governor 合約的管理控制權。該地址隨後升級了合約並提取了 32,695 個 STRONG 和 383,447 個 STRNGR,這起事件依賴於治理權限,而非利用底層智能合約程式碼中的漏洞。
另一起治理攻擊於 8 月針對 Term Labs。一名攻擊者花費約 951 美元獲得了協議治理代幣的控制權,隨後利用提案從策略金庫中盜走了大約 850 萬美元。
Term Labs 於 8 月 23 日確認了此次漏洞攻擊,PeckShield 和 CertiK 追蹤到被盜資金流向攻擊者控制的地址。Defimon 是最初標示該事件相關異常交易的監控服務。
在獲得足夠的治理代幣後,Term Labs 攻擊者提交了提案,將四個 USDC 策略金庫和一個以太坊 Meta 金庫的資產導向攻擊者的錢包。由於該地址控制了大多數相關治理代幣,提案獲得通過,使合約能夠通過協議現有的治理系統處理轉帳。
被盜資產包括 2,843 個 ETH,當時價值約為 687 萬美元,以及 168 萬個 USDC。USDC 後來被兌換成近 160 萬個 DAI。
今年 7 月,BonkDAO 遭遇了一起規模更大的治理事件,當時一名攻擊者累積了足夠的 BONK 投票權,批准了一項提案,從該組織的財庫中轉移了約 2,000 萬美元。
攻擊者花費約 440 萬美元通過交易所錢包購買 BONK,並集合了足夠的投票權以達到 DAO 的法定人數。最終投票中只有七個錢包參與,而攻擊者的持股足以推動提案通過。
一旦獲得批准,治理系統將資金從財庫轉移到攻擊者控制的地址。此次事件未涉及任何已報告的智能合約漏洞,BonkDAO 的治理攻擊反而是依賴於攻擊者獲得足夠基於代幣的投票權來控制結果。
BonkDAO 後來聯繫了執法部門,並與交易所及其他各方合作,試圖追蹤和追回被轉移的代幣。至少一家交易所在此事件後暫停了 BONK 轉帳。
這次攻擊促使該領域其他地方進行了治理變革。7 月下旬,ENS DAO 啟用了一個由八名成員組成的安全委員會,該委員會有權在惡意治理提案執行前將其取消。
ENS 將委員會設為五人簽名的八重多簽(five-of-eight multisig),需要五名成員批准才能否決。其權力僅限於取消已排隊的交易,不允許成員移動財庫資產或重寫提案。
幣安在 8 月披露的另一次治理嘗試,使得約 120 萬美元的資產面臨風險,此前該交易所的安全團隊偵測到一項惡意提案,距離執行時間不到 48 小時。幣安表示已聯繫受影響的 DAO,並與其他中心化交易所協調了預防性存款關閉措施。
該匿名項目最終在執行前拒絕了該提案,幣安表示沒有資金損失。該交易所沒有透露該 DAO 的身份、提案編號,也未提供本次攻擊嘗試的鏈上交易記錄。
對於 YAM Finance 而言,Defimon 的警告仍主要針對提案 #45 及即將到來的投票。這家安全公司已要求 YAM 持有者在區塊 25,897,343 之前投票反對該提案,這是它所確定的通過治理投票阻止擬議 Timelock 管理員變更的截止日期。