Попытка захвата управления YAM Finance
YAM Finance столкнулся с попыткой захвата управления, когда злоумышленник накопил достаточно делегированной голосующей силы YAM, чтобы подать предложение, которое может передать контроль над Timelock протокола и поставить под угрозу примерно $337,000.
Детали инцидента
Сервис мониторинга на блокчейне Defimon, управляемый компанией безопасности Decurity, сообщил о попытке захвата после того, как адрес самоделегировал около 504,000 токенов YAM, что составляет примерно 3.3% от общего объема токенов и достаточно для превышения кворума управления.
«Сообщество оказалось в опасности: Defimon обнаружил попытку захвата управления с самоделегированными ~504K $YAM (~3.3% от объема, чуть выше кворума) и подал предложение YamGovernorAlpha #45 с пустым описанием ‘0x’.»
Злоумышленник подал предложение YamGovernorAlpha #45 с пустым описанием «0x», согласно Defimon. Вместо того чтобы содержать несколько действий управления, предложение делает единственный вызов функции setPendingAdmin контракта YAM Timelock и назначает адрес, контролируемый злоумышленником, новым ожидающим администратором.
Риски и последствия
Если предложение #45 получит достаточную поддержку и будет выполнено, злоумышленник сначала получит статус ожидающего администратора над Timelock. Затем адрес может вызвать acceptAdmin, чтобы завершить передачу административного контроля. Захват Timelock даст злоумышленнику контроль над административными функциями, управляющими контрактами протокола YAM и его казной DAO, согласно компании безопасности.
Defimon оценил, что в настоящее время примерно $337,000 подвержены риску, если предложение будет успешно. Компания безопасности призвала оставшихся держателей YAM голосовать против предложения до блока 25,897,343. На момент своего предупреждения Defimon оценил, что у держателей было около 34 часов, чтобы отреагировать.
История атак на управление
Попытка захвата YAM последовала за несколькими атаками на управление, связанными с неактивными или слабо контролируемыми децентрализованными организациями в последние месяцы. Ранее в августе crypto.news сообщал, что злоумышленник захватил контроль над заброшенной системой управления StrongBlock через злонамеренное предложение, прежде чем вывести примерно $72,000 в токенах STRONG и STRNGR.
В инциденте с StrongBlock злоумышленник использовал управление, чтобы получить административный контроль над контрактом губернатора протокола. Адрес затем обновил контракт и вывел 32,695 STRONG и 383,447 STRNGR, при этом инцидент полагался на полномочия управления, а не на эксплуатацию уязвимости в коде смарт-контракта.
Еще одна атака на управление была нацелена на Term Labs в августе. Злоумышленник потратил примерно $951, чтобы получить контрольную позицию в токене управления протокола, прежде чем предложения были использованы для вывода примерно $8.5 миллионов из стратегических хранилищ.
Реакция и меры безопасности
Defimon был сервисом мониторинга, который изначально отметил необычные транзакции, связанные с этим инцидентом. После получения достаточного количества токенов управления злоумышленник Term Labs подал предложения, направляющие активы из четырех стратегических хранилищ USDC и Ethereum Meta Vault в кошелек злоумышленника.
Предложения прошли, потому что адрес контролировал большинство соответствующих токенов управления, что позволило контрактам обработать переводы через существующую систему управления протокола. Украденные активы включали 2,843 ETH, стоимостью примерно $6.87 миллионов на тот момент, и 1.68 миллиона USDC.
«Атака вызвала изменения в управлении в других местах сектора. Позже в июле ENS DAO активировал восьмиместный Совет безопасности с полномочиями отменять злонамеренные предложения управления до их выполнения.»
Для YAM Finance предупреждение Defimon остается сосредоточенным на предложении #45 и ожидающем голосовании. Компания безопасности попросила держателей YAM голосовать против предложения до блока 25,897,343, который она определила как крайний срок для остановки предложенного изменения администратора Timelock через голосование управления.