Ai AIXCO Ghid DeFi — Învață Crypto, Simplu
Guides

YAM Finance sub atac de guvernanță: risc de pierdere a 337.000 de dolari în active

YAM Finance sub atac de guvernanță: risc de pierdere a 337.000 de dolari în active

Cum a pus un atacator în pericol 337.000 de dolari prin guvernanța YAM?

YAM Finance a confruntat o încercare de luare a controlului prin guvernanță pe 2 septembrie 2026, când un atacator a acumulat suficiente puteri de vot delegat YAM pentru a depune o propoziție malignă. Evenimentul a avut loc pe rețeaua blockchain a protocolului, punând în pericol aproximativ 337.000 de dolari în active. Atacatorul a exploatat mecanismul de delegare pentru a obține influență asupra controanelor critice ale protocolului.

El s-a delegat însuși circa 50% din oferta totală de jetoni YAM, ceea ce i-a permis să propună modificări care ar fi putut transfera proprietatea contractului Timelock. Acest contract gestionează actualizările și accesul la fonduri, devenind un prim țintă pentru un atac de tip takeover. Dacă ar fi avut succes, proposta i-ar fi permis atacatorului să eschipe sau să redirecționeze fondurile deținute în trezorul protocolului. Membrii comunității au detectat propoziția înainte de executare, declanșând un Cum a fost detectat și oprit atacul

Validatori din comunitate au observat patternuri de vot neobisnuite și au semnalat propoziția pentru revizuire. La inspepare, au constat că atacatorul nu a cumpărat tokenii, ci a concentrat puterea de vot delegat de la multe adrese. Această tactică a evită pragurile standard de detinere a tokenilor, în timp ce a atins un control efectiv.

Dezvoltatorii au propus rapid o contr-propoziție pentru a reseta parametrii de delegare și anula votul malign. Comunitatea a ratificat măsarea de apărare în câteva ore, prevenind orice mișcare de fonduri.

Cum a fost vulnerabilă guvernanța YAM la atacul din septembrie 2026?

Evenimentul evidențiază vulnerabilitățile modelelor de guvernanță bazate pe delegare, unde puterea de vot poate fi agregată fără corespondentă în proprietatea de tokeni. Dezvoltatorii YAM Finance au anunțat planuri pentru introducerea de limitări la delegare și mecanisme de vot cu blocaj temporal, pentru a reduce riscurile de manipulare. Au și rugat utilizatorii să verifice setările de delegare și să retrage accesul de la adrese suspecte. Deși niciun fond nu a fost pierdut, evenimentul servește ca avertizare pentru alte protocole DeFi care se bazează pe guvernanță ponderată după tokeni.

Câte bani au fost efectiv în risc în timpul atacului? Aproximativ 337.000 de dolari în active ale protocolului au fost expuși la un posibil abuz, dacă propoziția de luare a controlului ar fi reușit.

Atacatorul a putut să controleze vreun fond? Nu, comunitatea a detectat și blocat propoziția înainte ca orice modificare să fie executată sau fondurile să fie mutate.

Ce pași ia YAM Finance pentru a preveni atacurile viitoare? Echipa implementează limite de delegare și propune mecanisme de vot cu blocaj temporal pentru a reduce riscul de manipulare a guvernanței.

Alte știri:

Conținut scris de redacția noastră aixco.ro / Ioana Dobre și asistat AI.

Distribuie:

Lasă un comentariu