安全公司 Defimon 发布警报,称检测到 YAM Finance 正在遭遇一次治理接管攻击。攻击者将约 50.4 万枚 YAM 自我委托,这个数量占总供应量的约 3.3%,略高于通过提案所需的法定投票门槛。随后,攻击者向 YamGovernorAlpha 提交了提案 #45。该提案的正文描述为空,编码为「0x」,没有附加任何说明;提案中的唯一操作,是调用 YAM Timelock 合约的 setPendingAdmin 方法,并把参数设置为攻击者自己的地址。
Defimon 在警报中解释,如果这项提案在治理投票中通过并被执行,攻击者会先成为 Timelock 的 pendingAdmin,随后可调用 acceptAdmin 获得 Timelock 的完全控制权。Timelock 掌管着 YAM 协议的全部合约以及 DAO 金库,一旦这一步完成,协议与资金的管理权限就会落入攻击者手中。Defimon 估算,本次攻击涉及的风险金额约为 33.7 万美元。
Defimon 提到,YAM 协议目前处于休眠状态,但相关投票窗口仍然开放。Defimon Alerts 提醒 YAM 持有者,在区块高度 25897343(大约还剩 34 小时)之前投票反对提案 #45,阻止这次治理接管。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

