{"id":18030,"date":"2026-09-02T07:22:31","date_gmt":"2026-09-02T07:22:31","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/yam-finance-enfrenta-un-ataque-de-gobernanza-que-pone-en-riesgo-337000-en-activos\/"},"modified":"2026-09-02T07:22:31","modified_gmt":"2026-09-02T07:22:31","slug":"yam-finance-enfrenta-un-ataque-de-gobernanza-que-pone-en-riesgo-337000-en-activos","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/yam-finance-enfrenta-un-ataque-de-gobernanza-que-pone-en-riesgo-337000-en-activos\/","title":{"rendered":"YAM Finance enfrenta un ataque de gobernanza que pone en riesgo $337,000 en activos"},"content":{"rendered":"<h2>Intento de Toma de Control en YAM Finance<\/h2>\n<p>YAM Finance ha enfrentado un intento de <strong>toma de control de gobernanza<\/strong> tras la acumulaci\u00f3n de suficiente poder de voto delegado por parte de un atacante. Este present\u00f3 una propuesta que podr\u00eda entregar el control del <strong>Timelock<\/strong> del protocolo y poner en riesgo aproximadamente <strong>$337,000<\/strong>. Defimon, el servicio de monitoreo en cadena operado por la firma de seguridad Decurity, detect\u00f3 el intento despu\u00e9s de que una direcci\u00f3n se auto-delegara aproximadamente <strong>504,000 tokens YAM<\/strong>, lo que representa alrededor del <strong>3.3%<\/strong> del suministro total del token y suficiente poder de voto para superar el qu\u00f3rum de gobernanza.<\/p>\n<h2>Detalles del Ataque<\/h2>\n<p>La comunidad fue alertada por Defimon sobre un intento de toma de control de gobernanza de ~504K $YAM (~3.3% del suministro, justo por encima del qu\u00f3rum), que result\u00f3 en la presentaci\u00f3n de la propuesta <strong>YamGovernorAlpha #45<\/strong> con una descripci\u00f3n vac\u00eda (\u201c0x\u201d). La \u00fanica acci\u00f3n que se propone es una llamada a la funci\u00f3n <strong>setPendingAdmin<\/strong> del contrato Timelock de YAM, designando una direcci\u00f3n controlada por el atacante como el nuevo administrador pendiente.<\/p>\n<blockquote><p>\u00abSi la propuesta #45 recibe suficiente apoyo y se ejecuta, el atacante obtendr\u00eda el estatus de administrador pendiente sobre el Timelock.\u00bb<\/p><\/blockquote>\n<p>Tomar el control del Timelock le otorgar\u00eda al atacante control sobre las funciones administrativas que rigen los contratos del protocolo YAM y su tesorer\u00eda DAO, seg\u00fan la firma de seguridad. Defimon estim\u00f3 que aproximadamente <strong>$337,000<\/strong> est\u00e1n actualmente expuestos si la propuesta tiene \u00e9xito. La firma de seguridad inst\u00f3 a los restantes poseedores de YAM a <strong>votar en contra<\/strong> de la propuesta antes del bloque <strong>25,897,343<\/strong>. En el momento de su alerta, Defimon estim\u00f3 que los poseedores ten\u00edan alrededor de <strong>34 horas<\/strong> para responder.<\/p>\n<h2>Inactividad y Vulnerabilidad<\/h2>\n<p>YAM Finance ha estado en gran medida inactivo, una condici\u00f3n que Defimon cit\u00f3 al advertir a los poseedores sobre la propuesta. La baja participaci\u00f3n puede dejar a los sistemas de gobernanza expuestos, ya que una concentraci\u00f3n relativamente peque\u00f1a de tokens delegados es suficiente para cumplir con los requisitos de votaci\u00f3n. Hasta el momento de la alerta de Defimon, no se hab\u00eda reportado la p\u00e9rdida de fondos de la tesorer\u00eda.<\/p>\n<h2>Contexto de Ataques de Gobernanza<\/h2>\n<p>Este intento de toma de control de YAM sigue a varios ataques de gobernanza que han afectado a organizaciones descentralizadas inactivas o poco monitoreadas en los \u00faltimos meses. A principios de agosto, crypto.news inform\u00f3 que un atacante tom\u00f3 control del sistema de gobernanza abandonado de <strong>StrongBlock<\/strong> a trav\u00e9s de una propuesta maliciosa, drenando aproximadamente <strong>$72,000<\/strong> en tokens STRONG y STRNGR.<\/p>\n<p>Otro ataque de gobernanza tuvo como objetivo a <strong>Term Labs<\/strong> en agosto, donde un atacante gast\u00f3 aproximadamente <strong>$951<\/strong> para adquirir una posici\u00f3n de control en el token de gobernanza del protocolo, utilizando propuestas para drenar aproximadamente <strong>$8.5 millones<\/strong> de las b\u00f3vedas de estrategia.<\/p>\n<p>Un incidente de gobernanza mucho m\u00e1s grande afect\u00f3 a <strong>BonkDAO<\/strong> en julio, cuando un atacante acumul\u00f3 suficiente poder de voto BONK para aprobar una propuesta que transfiri\u00f3 alrededor de <strong>$20 millones<\/strong> de la tesorer\u00eda de la organizaci\u00f3n.<\/p>\n<h2>Reacciones y Medidas de Seguridad<\/h2>\n<p>El ataque provoc\u00f3 cambios en la gobernanza en otros lugares del sector. M\u00e1s tarde, en julio, <strong>ENS DAO<\/strong> activ\u00f3 un Consejo de Seguridad de ocho miembros con autoridad para cancelar propuestas de gobernanza maliciosas antes de su ejecuci\u00f3n. ENS estructur\u00f3 el consejo como un multisig de cinco de ocho, requiriendo que cinco miembros aprobaran un veto.<\/p>\n<p>Para YAM Finance, la advertencia de Defimon se centra en la propuesta #45 y la votaci\u00f3n pendiente. La firma de seguridad ha instado a los poseedores de YAM a <strong>votar en contra<\/strong> de la propuesta antes del bloque <strong>25,897,343<\/strong>, que identific\u00f3 como la fecha l\u00edmite para detener el cambio propuesto del administrador del Timelock a trav\u00e9s de la votaci\u00f3n de gobernanza.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Intento de Toma de Control en YAM Finance YAM Finance ha enfrentado un intento de toma de control de gobernanza tras la acumulaci\u00f3n de suficiente poder de voto delegado por parte de un atacante. Este present\u00f3 una propuesta que podr\u00eda entregar el control del Timelock del protocolo y poner en riesgo aproximadamente $337,000. Defimon, el servicio de monitoreo en cadena operado por la firma de seguridad Decurity, detect\u00f3 el intento despu\u00e9s de que una direcci\u00f3n se auto-delegara aproximadamente 504,000 tokens YAM, lo que representa alrededor del 3.3% del suministro total del token y suficiente poder de voto para superar el<\/p>\n","protected":false},"author":3,"featured_media":18029,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2886,13,65,1525,10806,77],"class_list":["post-18030","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-certik","tag-ethereum","tag-hack","tag-peckshield","tag-term-labs","tag-usdc"],"yoast_description":"YAM Finance enfrenta un ataque de gobernanza que pone en riesgo $337,000 en activos, mientras un atacante busca controlar el Timelock del protocolo a trav\u00e9s de una propuesta maliciosa.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18030","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=18030"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/18030\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/18029"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=18030"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=18030"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=18030"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}