Yam Finance прадухіляе атаку на кіраванне, накіраваную на захоп яго казначэйства

Yam Finance, пратакол дэцэнтралізаванага фінансавання (DeFi), прадухіліў зламысную атаку кіравання, накіраваную на перадачу кантролю над сваімі рэзервамі невядомаму трэцяму боку, праекту сказаў у суботу.

Згодна з папярэдняй справаздачай Yam DAO, атака была распачата 7 ліпеня, але выяўленая праз два дні. Зламыснік адправіў прапанову аб кіраванні праз унутраныя транзакцыі, што ўскладніла ўвагу членаў супольнасці.

Гэта шкоднасная прапанова кіравання ўключала неправераны кантракт, прызначаны для перадачы кантролю над рэзервамі Yam на адрас кашалька, які кантралюецца зламыснікам. Акцёр-ізгой першапачаткова змог дамагчыся кворуму для прапановы, якая была пад пагрозай прыняцця, перш чым яна была спынена камандай Yam Finance.

Калі б атака ўдалася, яна змагла б вычарпаць казну Yam Finance, якая ў цяперашні час захоўвае крыпта-актывы на суму 3.1 мільёна долараў, паводле дадзеных DeepDAO.

Кампанія Yam Finance заявіла, што напад быў падобны да іншай спробы, зробленай у снежні 2021 года.

Суботняя атака адбылася на фоне чарговай барацьбы за кіраванне ў экасістэме Yam, таксама звязанай з казной праекта. Праблема заключалася ў чарговым спрэчным галасаванні па кіраванні — на гэты раз, галасаванні па здымках — якое мела на мэце зрабіць казначэйства праекта магчымым для пагашэння па прапарцыйнай стаўцы.

У той час як першапачатковае галасаванне прайшло з большасцю больш чым 54%, цяпер гучаць заклікі перарабіць працэс. Некаторыя члены суполкі падалі новую прапанову для перагаласавання, сцвярджаючы, што першапачатковы працэс не праходзіў праз звычайныя працэдуры кіравання.

Yam Finance быў адным з праектаў, якія ўзніклі ў выніку ранняга буму DeFi летам 2020 года. Першапачаткова гэта быў пратакол стейблкоінаў, але праект ператварыўся ў цэнтр DeFi пасля сур'ёзнай памылкі, якая адбылася падчас міграцыі ўсяго праз два дні пасля існавання праекта. .

© 2022 The Block Crypto, Inc. Усе правы абаронены. Гэты артыкул прадастаўляецца выключна ў інфармацыйных мэтах. Ён не прапануецца і не прызначаецца для выкарыстання ў якасці юрыдычных, падатковых, інвестыцыйных, фінансавых ці іншых рэкамендацый.

пра аўтара

Осата з'яўляецца рэпарцёрам The Block, які любіць асвятляць DeFi, NFTS і гісторыі, звязаныя з тэхналогіямі. Раней ён працаваў рэпарцёрам у Cointelegraph. Ён жыве ў Лагосе, Нігерыя, любіць крыжаванкі, покер і спрабуе перамагчы свой высокі бал Scrabble.

Крыніца: https://www.theblock.co/post/156796/yam-finance-thwarts-governance-attack-aimed-at-hijacking-its-treasury?utm_source=rss&utm_medium=rss