YAM Finance治理接管尝试
YAM Finance近期遭遇了一次治理接管尝试,攻击者通过自我委托获得了足够的YAM投票权,提交了一项提案,可能会将协议的Timelock控制权转交给自己,从而使大约$33.7万美元的资产面临风险。
安全公司Decurity运营的链上监控服务Defimon表示,在一个地址自我委托了约504,000个YAM代币后,检测到了这一尝试。
这些代币约占该代币总供应量的3.3%,足以超过治理法定人数。社区警报:Defimon检测到了一次治理接管尝试,该地址自我委托了约504K $YAM(约占供应量的3.3%,刚好超过法定人数),并提交了YamGovernorAlpha提案#45,描述为空(”0x”)。
该提案的唯一行动调用了YAM Timelock合约的setPendingAdmin函数,并指定了一个由攻击者控制的新待定管理员地址。根据Defimon的说法,如果提案#45获得足够的支持并被执行,攻击者将首先获得Timelock的待定管理员身份。
该地址随后可以调用acceptAdmin以完成管理控制权的转移。接管Timelock将使攻击者控制YAM协议合约及其DAO国库的管理功能,Defimon估计如果提案成功,约$33.7万美元的资产将面临风险。
持有者的反应与治理风险
安全公司敦促剩余的YAM持有者在区块25,897,343之前投票反对该提案。在发出警报时,Defimon估计持有者还有大约34小时的时间进行回应。
YAM Finance一直处于相对沉寂的状态,Defimon在警告持有者时提到了这一点。低参与度可能使治理系统暴露在风险之中,因为相对少量的委托代币集中就足以满足投票要求。
根据Defimon的警报,攻击尝试并未导致国库资金的损失。
该提案仍需通过治理流程并执行,攻击者才能进行Timelock管理员变更。此次YAM接管尝试发生在最近几个月涉及不活跃或监控较少的去中心化组织的多起治理攻击之后。
历史治理攻击案例
早在8月,crypto.news曾报道,一名攻击者通过恶意提案控制了StrongBlock被遗弃的治理系统,随后提取了约$72,000的STRONG和STRNGR代币。在StrongBlock事件中,攻击者利用治理获得了协议Governor合约的管理控制权。
该地址随后升级了合约并提取了32,695个STRONG和383,447个STRNGR,此事件依赖于治理权限,而不是利用底层智能合约代码中的漏洞。
8月,另一起治理攻击针对Term Labs。攻击者花费约$951获得了协议治理代币的控制权,随后通过提案从策略金库中提取了约$850万美元。
Term Labs在8月23日确认了这一漏洞,而PeckShield和CertiK追踪到被盗资金流向一个由攻击者控制的地址。Defimon是最初标记与该事件相关的异常交易的监控服务。
治理变更与安全措施
在获得足够的治理代币后,Term Labs的攻击者提交了提案,指示将四个USDC策略金库和一个以太坊Meta Vault的资产转移到攻击者的钱包。由于该地址控制了大多数相关治理代币,提案得以通过,使合约能够通过协议现有的治理系统处理转账。
被盗资产包括2,843个ETH,按当时的估值约为$687万美元,以及168万个USDC。USDC随后被兑换为接近160万个DAI。
7月,BonkDAO遭遇了一起更大规模的治理事件,攻击者积累了足够的BONK投票权,批准了一项提案,将约$2000万美元从组织的国库转移。
攻击者通过交易所钱包花费约$440万美元购买BONK,并集结了足够的投票权以清除DAO的法定人数。最终投票中仅有七个钱包参与,而攻击者的股份足以推动提案通过。
一旦获得批准,治理系统便执行了从国库到攻击者控制地址的转账。该事件没有报告智能合约漏洞,BonkDAO治理攻击则依赖于攻击者获得足够的基于代币的投票权以控制结果。
BonkDAO随后联系了执法部门,并与交易所及其他相关方合作,试图追踪和恢复被转移的代币。事件发生后,至少有一家交易所暂停了BONK的转账。
此次攻击促使该领域其他地方进行治理变更。7月晚些时候,ENS DAO启动了一个八人安全委员会,授权在恶意治理提案执行前取消其提案。
ENS将该委员会结构设定为五分之八的多签名,要求五名成员批准否决。其权限仅限于取消排队交易,不允许成员移动国库资产或重写提案。
8月,Binance披露的另一项治理尝试使约$120万美元的资产面临风险,因该交易所的安全团队在执行前48小时内检测到一项恶意提案。
Binance表示已联系受影响的DAO,并与其他中心化交易所协调采取预防性存款关闭措施。该未具名项目最终在执行前拒绝了该提案,Binance表示没有资金损失。
该交易所未透露DAO的身份、提案编号或提供尝试攻击的链上交易记录。
结论
对于YAM Finance而言,Defimon的警告仍然集中在提案#45及待定投票上。安全公司已要求YAM持有者在区块25,897,343之前投票反对该提案,这是其识别的阻止提议的Timelock管理员变更的治理投票截止日期。