Cum a pus un atacator în pericol 337.000 de dolari prin guvernanța YAM?
YAM Finance a confruntat o încercare de luare a controlului prin guvernanță pe 2 septembrie 2026, când un atacator a acumulat suficiente puteri de vot delegat YAM pentru a depune o propoziție malignă. Evenimentul a avut loc pe rețeaua blockchain a protocolului, punând în pericol aproximativ 337.000 de dolari în active. Atacatorul a exploatat mecanismul de delegare pentru a obține influență asupra controanelor critice ale protocolului.
Știri de ultimă oră
Bitcoin se lovește de un zid la 82.000$: Ce urmează pentru cea mai cunoscută criptomonedă?
Duelul capitalului în crypto: XRP și Solana domină fluxurile de investiții
Gemini, de la gloria IPO-ului la pragul unei achiziții: Valoarea bursei crypto s-a prăbușit cu 80%
Bruxelles-ul pune sub lupă staking-ul crypto: urmează reguli mai stricte în UE?El s-a delegat însuși circa 50% din oferta totală de jetoni YAM, ceea ce i-a permis să propună modificări care ar fi putut transfera proprietatea contractului Timelock. Acest contract gestionează actualizările și accesul la fonduri, devenind un prim țintă pentru un atac de tip takeover. Dacă ar fi avut succes, proposta i-ar fi permis atacatorului să eschipe sau să redirecționeze fondurile deținute în trezorul protocolului. Membrii comunității au detectat propoziția înainte de executare, declanșând un Cum a fost detectat și oprit atacul
Validatori din comunitate au observat patternuri de vot neobisnuite și au semnalat propoziția pentru revizuire. La inspepare, au constat că atacatorul nu a cumpărat tokenii, ci a concentrat puterea de vot delegat de la multe adrese. Această tactică a evită pragurile standard de detinere a tokenilor, în timp ce a atins un control efectiv.
Dezvoltatorii au propus rapid o contr-propoziție pentru a reseta parametrii de delegare și anula votul malign. Comunitatea a ratificat măsarea de apărare în câteva ore, prevenind orice mișcare de fonduri.
Cum a fost vulnerabilă guvernanța YAM la atacul din septembrie 2026?
Evenimentul evidențiază vulnerabilitățile modelelor de guvernanță bazate pe delegare, unde puterea de vot poate fi agregată fără corespondentă în proprietatea de tokeni. Dezvoltatorii YAM Finance au anunțat planuri pentru introducerea de limitări la delegare și mecanisme de vot cu blocaj temporal, pentru a reduce riscurile de manipulare. Au și rugat utilizatorii să verifice setările de delegare și să retrage accesul de la adrese suspecte. Deși niciun fond nu a fost pierdut, evenimentul servește ca avertizare pentru alte protocole DeFi care se bazează pe guvernanță ponderată după tokeni.
Câte bani au fost efectiv în risc în timpul atacului? Aproximativ 337.000 de dolari în active ale protocolului au fost expuși la un posibil abuz, dacă propoziția de luare a controlului ar fi reușit.
Atacatorul a putut să controleze vreun fond? Nu, comunitatea a detectat și blocat propoziția înainte ca orice modificare să fie executată sau fondurile să fie mutate.
Ce pași ia YAM Finance pentru a preveni atacurile viitoare? Echipa implementează limite de delegare și propune mecanisme de vot cu blocaj temporal pentru a reduce riscul de manipulare a guvernanței.


