YAM Finance Bị Tấn Công Quản Trị, Đặt 337.000 USD Tài Sản Vào Rủi Ro

3 giờ trước đây
6 phút đọc
2 lượt xem

Cuộc Tấn Công Quản Trị Đối Với YAM Finance

YAM Finance đã phải đối mặt với một cuộc tấn công nhằm vào quản trị khi một kẻ tấn công tích lũy đủ quyền biểu quyết YAM được ủy quyền để đưa ra một đề xuất có thể chuyển giao quyền kiểm soát Timelock của giao thức, đặt khoảng 337.000 USD vào rủi ro. Defimon, dịch vụ giám sát trên chuỗi do công ty bảo mật Decurity điều hành, cho biết họ đã phát hiện cuộc tấn công này sau khi một địa chỉ tự ủy quyền khoảng 504.000 token YAM, đại diện cho khoảng 3,3% nguồn cung của token, đủ quyền biểu quyết để vượt qua quorum quản trị.

Cảnh báo từ Defimon cho biết: “Đã phát hiện một cuộc tấn công quản trị với việc tự ủy quyền ~504K $YAM (~3,3% nguồn cung, vừa đủ vượt qua quorum) và đã gửi đề xuất YamGovernorAlpha #45 với mô tả trống rỗng (“0x”).”

Kẻ tấn công đã gửi đề xuất YamGovernorAlpha #45 với mô tả trống rỗng “0x”, theo Defimon. Thay vì chứa nhiều hành động quản trị, đề xuất này chỉ thực hiện một cuộc gọi đến chức năng setPendingAdmin của hợp đồng Timelock YAM và chỉ định một địa chỉ do kẻ tấn công kiểm soát làm quản trị viên tạm thời mới. Nếu đề xuất #45 nhận đủ sự ủng hộ và được thực hiện, Defimon cho biết kẻ tấn công sẽ đầu tiên có được trạng thái quản trị viên tạm thời đối với Timelock.

Địa chỉ này sau đó có thể gọi acceptAdmin để hoàn tất việc chuyển giao quyền kiểm soát quản trị. Việc kiểm soát Timelock sẽ cho phép kẻ tấn công kiểm soát các chức năng quản trị điều hành các hợp đồng giao thức YAM và kho bạc DAO của nó, theo công ty bảo mật. Defimon ước tính rằng khoảng 337.000 USD hiện đang bị rủi ro nếu đề xuất thành công.

Phản Ứng và Cảnh Báo

Công ty bảo mật đã kêu gọi các chủ sở hữu YAM còn lại bỏ phiếu chống lại đề xuất trước khối 25.897.343. Tại thời điểm cảnh báo của mình, Defimon ước tính rằng các chủ sở hữu có khoảng 34 giờ để phản hồi. YAM Finance đã phần lớn không hoạt động, một điều kiện mà Defimon đã đề cập khi cảnh báo các chủ sở hữu về đề xuất này. Sự tham gia thấp có thể khiến các hệ thống quản trị bị lộ khi một sự tập trung tương đối nhỏ của các token được ủy quyền đủ để đáp ứng các yêu cầu biểu quyết.

Cuộc tấn công này chưa dẫn đến việc mất mát quỹ kho bạc nào được báo cáo tại thời điểm cảnh báo của Defimon. Đề xuất vẫn cần phải vượt qua quy trình quản trị và được thực hiện trước khi kẻ tấn công có thể tiến hành thay đổi quản trị viên Timelock như đã được mô tả bởi công ty bảo mật.

Những Cuộc Tấn Công Quản Trị Khác

Cuộc tấn công nhằm vào YAM theo sau một số cuộc tấn công quản trị liên quan đến các tổ chức phi tập trung không hoạt động hoặc ít được giám sát trong những tháng gần đây. Vào đầu tháng 8, crypto.news đã báo cáo rằng một kẻ tấn công đã kiểm soát hệ thống quản trị bị bỏ rơi của StrongBlock thông qua một đề xuất độc hại trước khi rút khoảng 72.000 USD giá trị token STRONG và STRNGR.

Trong sự cố StrongBlock, kẻ tấn công đã sử dụng quản trị để có được quyền kiểm soát quản trị đối với hợp đồng Governor của giao thức. Địa chỉ này sau đó đã nâng cấp hợp đồng và rút 32.695 STRONG383.447 STRNGR, với sự cố này dựa vào quyền quản trị thay vì khai thác một lỗ hổng trong mã hợp đồng thông minh cơ bản.

Một cuộc tấn công quản trị khác đã nhắm vào Term Labs vào tháng 8. Một kẻ tấn công đã chi khoảng 951 USD để có được vị trí kiểm soát trong token quản trị của giao thức trước khi các đề xuất được sử dụng để rút khoảng 8,5 triệu USD từ các kho chiến lược.

Term Labs đã xác nhận vụ khai thác vào ngày 23 tháng 8, trong khi PeckShield và CertiK đã truy vết các quỹ bị đánh cắp đến một địa chỉ do kẻ tấn công kiểm soát. Defimon là dịch vụ giám sát đã ban đầu đánh dấu các giao dịch bất thường liên quan đến sự cố đó.

Cuộc tấn công đã thúc đẩy những thay đổi trong quản trị ở nơi khác trong lĩnh vực này. Vào cuối tháng 7, ENS DAO đã kích hoạt một Hội đồng An ninh gồm tám thành viên có quyền hủy bỏ các đề xuất quản trị độc hại trước khi chúng được thực hiện.

Đối với YAM Finance, cảnh báo của Defimon vẫn tập trung vào đề xuất #45 và cuộc bỏ phiếu đang chờ xử lý. Công ty bảo mật đã yêu cầu các chủ sở hữu YAM bỏ phiếu chống lại đề xuất trước khối 25.897.343, thời điểm mà họ xác định là thời hạn để ngăn chặn việc thay đổi quản trị viên Timelock được đề xuất thông qua cuộc bỏ phiếu quản trị.