YAM Finance治理攻击致33.7万美元资产面临风险

YAM Finance 遭遇治理接管尝试

YAM Finance 面临一次治理接管企图。攻击者通过积累足够的 YAM 委托投票权,提交了一项提案,试图夺取协议时间锁的控制权,并将约 33.7 万美元的资金置于风险之中。

事件摘要

一名攻击者自行委托了约 50.4 万枚 YAM 代币,占供应量的 3.3%,获得了足以达到治理法定人数的投票权。第 45 号提案旨在让攻击者成为 YAM 时间锁的待定管理员,从而可能使其获得对协议合约及 DAO 财库的控制权。安全监控服务 Defimon 估计约有 33.7 万美元面临风险,并敦促 YAM 持有者在第 25,897,343 个区块之前投票反对该提案。

YAM Finance 接管提案瞄准时间锁控制权

据 Defimon 监测,攻击者提交了 YamGovernorAlpha 第 45 号提案,提案描述为空("0x")。该提案不包含多个治理动作,而是仅调用 YAM 时间锁合约的 setPendingAdmin 函数,将攻击者控制的地址指定为新的待定管理员。Defimon 指出,如果该提案获得足够支持并被执行,攻击者将首先获得时间锁的待定管理员身份,随后可通过调用 acceptAdmin 完成管理权限的转移。安全公司表示,夺取时间锁将使攻击者控制管理 YAM 协议合约及 DAO 财库的行政职能。据 Defimon 估计,若提案成功,目前约 33.7 万美元的资金将面临风险。

安全公司呼吁剩余的 YAM 持有者在第 25,897,343 个区块之前投票反对该提案。发布警报时,Defimon 估计持有者约有 34 小时的时间做出反应。

YAM Finance 此前已基本处于休眠状态,Defimon 在警告持有者时引用了这一情况。低参与度会使治理系统暴露在风险之中,因为相对集中的少量委托代币就足以满足投票要求。

治理控制已成为反复出现的攻击路径

此次 YAM 接管尝试,是近期多起针对不活跃或监控不足的去中心化组织的治理攻击之一。今年 8 月初,有报道称一名攻击者通过恶意提案控制了 StrongBlock 遗留的治理系统,随后盗走了约 7.2 万美元的 STRONG 和 STRNGR 代币。在该事件中,攻击者利用治理权限获得了协议 Governor 合约的管理控制权,随后升级合约并提取了相应资产,整个过程依赖于治理授权而非利用底层智能合约代码漏洞。

另一起治理攻击发生在 8 月,针对 Term Labs。一名攻击者花费约 951 美元获得了协议治理代币的控制权,随后通过提案从策略金库中盗走了约 850 万美元。Term Labs 于 8 月 23 日确认了此次攻击,安全公司 PeckShield 和 CertiK 追踪到了被盗资金流向攻击者控制的地址。Defimon 正是最初标记该事件异常交易的监测服务。在获得足够治理代币后,攻击者提交了提案,将四个 USDC 策略金库和一个以太坊元金库的资产转移至其钱包。由于攻击者地址控制了相关治理代币的多数投票权,提案得以通过,合约通过协议现有治理系统处理了转账。被盗资产包括 2,843 枚 ETH(当时价值约 687 万美元)和 168 万枚 USDC,后者随后被兑换为近 160 万枚 DAI。

近期 DAO 攻击多依赖投票权

7 月,BonkDAO 遭遇了一起规模更大的治理事件。攻击者积累了足够的 BONK 投票权,批准了一项将约 2000 万美元从组织财库转移出去的提案。攻击者花费约 440 万美元通过交易所钱包购买了 BONK,并凑齐了足以达到 DAO 法定人数的投票权。最终投票仅有七个钱包参与,而攻击者的投票权足以推动提案通过。提案获批后,治理系统执行了从财库到攻击者控制地址的转账。该事件未涉及智能合约漏洞,而是依靠攻击者获得足够的代币投票权来控制结果。BonkDAO 随后联系了执法部门,并与交易所及其他各方合作,试图追踪并追回被转移的代币。至少有一家交易所在事件发生后暂停了 BONK 的转账。

此次攻击促使行业内其他项目进行了治理改革。7 月下旬,ENS DAO 激活了一个由八名成员组成的安全委员会,该委员会有权在执行前取消恶意治理提案。ENS 将该委员会设计为 5/8 多签结构,需要五名成员同意才能否决提案。其权限仅限于取消已排队的交易,不允许成员转移财库资产或重写提案。

8 月,币安披露了另一起治理企图,其安全团队在提案执行前不到 48 小时发现了一个恶意提案,导致约 120 万美元资产面临风险。币安表示已联系受影响的 DAO,并与其他中心化交易所协调采取了预防性存款关闭措施。该匿名项目最终在提案执行前予以否决,币安称没有资金损失。币安未透露该 DAO 的名称,也未公布提案编号或提供相关链上交易记录。

对于 YAM Finance,Defimon 的警告仍聚焦于第 45 号提案及即将进行的投票。安全公司已要求 YAM 持有者在第 25,897,343 个区块之前投票反对该提案,该区块被确定为通过治理投票阻止时间锁管理员变更的最后期限。