{"id":18029,"date":"2026-09-02T07:22:31","date_gmt":"2026-09-02T07:22:31","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/yam-finance-governance-angriff-gefahrdet-337-000-an-vermogenswerten\/"},"modified":"2026-09-02T07:22:31","modified_gmt":"2026-09-02T07:22:31","slug":"yam-finance-governance-angriff-gefahrdet-337-000-an-vermogenswerten","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/yam-finance-governance-angriff-gefahrdet-337-000-an-vermogenswerten\/","title":{"rendered":"YAM Finance: Governance-Angriff gef\u00e4hrdet 337.000 $ an Verm\u00f6genswerten"},"content":{"rendered":"<h2>Governance-Angriff auf YAM Finance<\/h2>\n<p>YAM Finance hat einen <strong>Governance-Angriff<\/strong> erlebt, bei dem ein Angreifer gen\u00fcgend delegierte YAM-Stimmrechte angesammelt hat, um einen Vorschlag einzureichen, der die Kontrolle \u00fcber den Timelock des Protokolls gef\u00e4hrden k\u00f6nnte. Dies betrifft Verm\u00f6genswerte im Wert von etwa <strong>337.000 $<\/strong>. Der On-Chain-\u00dcberwachungsdienst <em>Defimon<\/em>, betrieben von der Sicherheitsfirma <em>Decurity<\/em>, entdeckte den Angriff, nachdem eine Adresse etwa <strong>504.000 YAM-Token<\/strong> selbst delegiert hatte, was rund <strong>3,3 %<\/strong> des gesamten Token-Angebots entspricht und ausreichend Stimmkraft bietet, um das Governance-Quorum zu erreichen.<\/p>\n<h2>Details des Angriffs<\/h2>\n<p>Defimon warnte die Community vor dem Governance-Angriff, indem sie auf den Vorschlag <strong>YamGovernorAlpha #45<\/strong> hinwiesen, der mit einer leeren Beschreibung (\u201e0x\u201c) eingereicht wurde. Anstatt mehrere Governance-Aktionen zu enthalten, ruft der Vorschlag lediglich die Funktion <strong>setPendingAdmin<\/strong> des YAM Timelock-Vertrags auf und benennt eine Adresse, die vom Angreifer kontrolliert wird, als neuen ausstehenden Administrator. Sollte Vorschlag #45 gen\u00fcgend Unterst\u00fctzung erhalten und umgesetzt werden, k\u00f6nnte der Angreifer die Kontrolle \u00fcber den Timelock erlangen und die administrative Kontrolle \u00fcber die YAM-Protokollvertr\u00e4ge sowie die DAO-Kasse \u00fcbernehmen. Defimon sch\u00e4tzte, dass derzeit etwa <strong>337.000 $<\/strong> gef\u00e4hrdet sind, falls der Vorschlag erfolgreich ist.<\/p>\n<p>Die Sicherheitsfirma forderte die verbleibenden YAM-Inhaber auf, gegen den Vorschlag vor Block <strong>25.897.343<\/strong> zu stimmen. Zum Zeitpunkt der Warnung hatte die Community etwa <strong>34 Stunden<\/strong> Zeit, um zu reagieren. YAM Finance war gr\u00f6\u00dftenteils inaktiv, was Defimon als besorgniserregend ansah, da eine niedrige Teilnahme Governance-Systeme anf\u00e4llig macht, wenn eine relativ kleine Konzentration von delegierten Token ausreicht, um die Stimmanforderungen zu erf\u00fcllen.<\/p>\n<h2>Vergleich mit anderen Angriffen<\/h2>\n<p>Bis zur Warnung von Defimon gab es keine Berichte \u00fcber einen Verlust von Kassenmitteln. Der Vorschlag muss noch den Governance-Prozess durchlaufen und umgesetzt werden, bevor der Angreifer mit der beschriebenen \u00c4nderung des Timelock-Administrators fortfahren kann.<\/p>\n<p>Der versuchte \u00dcbernahmeversuch von YAM folgt mehreren \u00e4hnlichen Angriffen auf inaktive oder leicht \u00fcberwachte dezentrale Organisationen in den letzten Monaten. Anfang August berichtete <em>crypto.news<\/em>, dass ein Angreifer das verlassene Governance-System von <strong>StrongBlock<\/strong> durch einen b\u00f6sartigen Vorschlag \u00fcbernahm und etwa <strong>72.000 $<\/strong> an STRONG- und STRNGR-Token abgezogen hat. Der Angreifer nutzte die Governance, um die Kontrolle \u00fcber den Governor-Vertrag des Protokolls zu erlangen, aktualisierte den Vertrag und zog <strong>32.695 STRONG<\/strong> und <strong>383.447 STRNGR<\/strong> ab, wobei der Vorfall auf der Autorit\u00e4t der Governance beruhte, anstatt eine Schwachstelle im zugrunde liegenden Smart-Contract-Code auszunutzen.<\/p>\n<p>Ein weiterer Governance-Angriff im August zielte auf <strong>Term Labs<\/strong> ab. Ein Angreifer investierte etwa <strong>951 $<\/strong>, um eine kontrollierende Position im Governance-Token des Protokolls zu erwerben, bevor er Vorschl\u00e4ge einreichte, um etwa <strong>8,5 Millionen $<\/strong> aus den Strategie-Vaults abzuziehen. Term Labs best\u00e4tigte den Exploit am <strong>23. August<\/strong>, w\u00e4hrend <em>PeckShield<\/em> und <em>CertiK<\/em> die gestohlenen Mittel zu einer vom Angreifer kontrollierten Adresse zur\u00fcckverfolgten. Defimon war der \u00dcberwachungsdienst, der zun\u00e4chst ungew\u00f6hnliche Transaktionen im Zusammenhang mit diesem Vorfall kennzeichnete.<\/p>\n<h2>Folgen und Reaktionen<\/h2>\n<p>Nachdem er gen\u00fcgend Governance-Token erhalten hatte, reichte der Term Labs-Angreifer Vorschl\u00e4ge ein, die Verm\u00f6genswerte aus vier USDC-Strategie-Vaults und einem Ethereum Meta Vault an die Wallet des Angreifers leiteten. Die Vorschl\u00e4ge wurden genehmigt, da die Adresse eine Mehrheit der relevanten Governance-Token kontrollierte, was es den Vertr\u00e4gen erm\u00f6glichte, die \u00dcbertragungen \u00fcber das bestehende Governance-System des Protokolls abzuwickeln. Die gestohlenen Verm\u00f6genswerte umfassten <strong>2.843 ETH<\/strong>, die zu diesem Zeitpunkt etwa <strong>6,87 Millionen $<\/strong> wert waren, und <strong>1,68 Millionen USDC<\/strong>. Der USDC wurde sp\u00e4ter gegen fast <strong>1,6 Millionen DAI<\/strong> getauscht.<\/p>\n<p>Ein viel gr\u00f6\u00dferer Governance-Vorfall ereignete sich im Juli bei <strong>BonkDAO<\/strong>, als ein Angreifer gen\u00fcgend BONK-Stimmkraft ansammelte, um einen Vorschlag zu genehmigen, der etwa <strong>20 Millionen $<\/strong> aus der Kasse der Organisation \u00fcbertrug. Der Angreifer gab etwa <strong>4,4 Millionen $<\/strong> aus, um BONK \u00fcber Austausch-Wallets zu erwerben, und versammelte gen\u00fcgend Stimmkraft, um das Quorum der DAO zu erreichen. Nur <strong> sieben Wallets<\/strong> nahmen an der endg\u00fcltigen Abstimmung teil, w\u00e4hrend der Einsatz des Angreifers ausreichte, um den Vorschlag durchzusetzen. Nach der Genehmigung f\u00fchrte das Governance-System die \u00dcbertragung von der Kasse zu einer vom Angreifer kontrollierten Adresse aus.<\/p>\n<p>Der Vorfall beinhaltete keinen gemeldeten Smart-Contract-Exploit, da der BonkDAO-Governance-Angriff darauf beruhte, dass der Angreifer gen\u00fcgend tokenbasierte Stimmkraft erlangte, um das Ergebnis zu kontrollieren. BonkDAO kontaktierte sp\u00e4ter die Strafverfolgungsbeh\u00f6rden und arbeitete mit B\u00f6rsen und anderen Parteien zusammen, um die \u00fcbertragenen Token zur\u00fcckzuverfolgen und wiederzuerlangen. Mindestens eine B\u00f6rse stellte nach dem Vorfall die \u00dcbertragungen von BONK ein.<\/p>\n<h2>Reaktionen der Community<\/h2>\n<p>Der Angriff f\u00fchrte zu Governance-\u00c4nderungen im Sektor. Ende Juli aktivierte <strong>ENS DAO<\/strong> einen achtk\u00f6pfigen Sicherheitsrat mit der Befugnis, b\u00f6sartige Governance-Vorschl\u00e4ge vor ihrer Ausf\u00fchrung abzulehnen. ENS strukturierte den Rat als ein <strong>f\u00fcnf-von-acht-Multisig<\/strong>, das f\u00fcnf Mitglieder ben\u00f6tigt, um ein Veto zu genehmigen. Seine Befugnis beschr\u00e4nkt sich auf die Stornierung von in der Warteschlange befindlichen Transaktionen und erlaubt es den Mitgliedern nicht, Kassenmittel zu bewegen oder Vorschl\u00e4ge umzuschreiben.<\/p>\n<p>Ein separater Governance-Versuch, der von <strong>Binance<\/strong> im August offengelegt wurde, setzte etwa <strong>1,2 Millionen $<\/strong> an Verm\u00f6genswerten aufs Spiel, nachdem das Sicherheitsteam der B\u00f6rse einen b\u00f6sartigen Vorschlag mit weniger als <strong>48 Stunden<\/strong> bis zur Ausf\u00fchrung entdeckte. Binance gab an, dass es die betroffene DAO kontaktierte und vorsorgliche Einzahlungsstopps mit anderen zentralisierten B\u00f6rsen koordinierte. Das unbenannte Projekt wies den Vorschlag schlie\u00dflich vor der Ausf\u00fchrung zur\u00fcck, und Binance gab an, dass keine Mittel verloren gingen.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>F\u00fcr YAM Finance bleibt Defimons Warnung bez\u00fcglich Vorschlag #45 und der bevorstehenden Abstimmung von zentraler Bedeutung. Die Sicherheitsfirma hat die YAM-Inhaber aufgefordert, gegen den Vorschlag vor Block <strong>25.897.343<\/strong> zu stimmen, dem Punkt, den sie als Frist f\u00fcr die Verhinderung der vorgeschlagenen \u00c4nderung des Timelock-Administrators durch die Governance-Abstimmung identifiziert hat.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Governance-Angriff auf YAM Finance YAM Finance hat einen Governance-Angriff erlebt, bei dem ein Angreifer gen\u00fcgend delegierte YAM-Stimmrechte angesammelt hat, um einen Vorschlag einzureichen, der die Kontrolle \u00fcber den Timelock des Protokolls gef\u00e4hrden k\u00f6nnte. Dies betrifft Verm\u00f6genswerte im Wert von etwa 337.000 $. Der On-Chain-\u00dcberwachungsdienst Defimon, betrieben von der Sicherheitsfirma Decurity, entdeckte den Angriff, nachdem eine Adresse etwa 504.000 YAM-Token selbst delegiert hatte, was rund 3,3 % des gesamten Token-Angebots entspricht und ausreichend Stimmkraft bietet, um das Governance-Quorum zu erreichen. Details des Angriffs Defimon warnte die Community vor dem Governance-Angriff, indem sie auf den Vorschlag YamGovernorAlpha #45 hinwiesen, der mit einer<\/p>\n","protected":false},"author":3,"featured_media":18028,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2886,13,65,1525,10806,77],"class_list":["post-18029","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-certik","tag-ethereum","tag-hack","tag-peckshield","tag-term-labs","tag-usdc"],"yoast_description":"YAM Finance sieht sich einem Governance-Angriff gegen\u00fcber, der 337.000 $ an Verm\u00f6genswerten gef\u00e4hrdet, da ein Angreifer versucht, die Kontrolle \u00fcber den Timelock des Protokolls durch einen b\u00f6sartigen Vorschlag zu erlangen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18029","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18029"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18029\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18028"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18029"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18029"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18029"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}