YAM Finance Styringsovertakelse
YAM Finance har vært utsatt for et forsøk på styringsovertakelse etter at en angriper samlet nok delegert YAM-stemmerettigheter til å sende inn et forslag som kan overføre kontrollen over protokollens Timelock og sette omtrent 337 000 dollar i fare. Defimon, overvåkningstjenesten på kjeden drevet av sikkerhetsfirmaet Decurity, oppdaget forsøket etter at en adresse selv-delegerte omtrent 504 000 YAM-tokens, som representerer rundt 3,3 % av tokenets totale tilbud og nok stemmerett til å overgå styringskvoten.
«Samfunnsvarsel: Defimon oppdaget et forsøk på styringsovertakelse av selv-delegerte ~504K $YAM (~3,3 % av tilbudet, litt over kvoten) og sendte inn YamGovernorAlpha forslag #45 med en tom beskrivelse («0x»).»
Angriperen sendte inn YamGovernorAlpha forslag #45 med en tom «0x»-beskrivelse. I stedet for å inneholde flere styringshandlinger, gjør forslaget et enkelt kall til YAM Timelock-kontraktens setPendingAdmin-funksjon og utpeker en adresse kontrollert av angriperen som den nye ventende administratoren. Hvis forslag #45 får nok støtte og blir gjennomført, vil angriperen først oppnå ventende administratorstatus over Timelock. Adressen kan deretter kalle acceptAdmin for å fullføre overføringen av administrativ kontroll.
Å ta over Timelock ville gi angriperen kontroll over de administrative funksjonene som styrer YAM-protokollkontrakter og dens DAO-kasse, ifølge sikkerhetsfirmaet. Defimon anslo at omtrent 337 000 dollar for tiden er utsatt hvis forslaget lykkes. Sikkerhetsfirmaet oppfordret gjenværende YAM-innehavere til å stemme mot forslaget før blokk 25 897 343. På tidspunktet for varslingen anslo Defimon at innehaverne hadde omtrent 34 timer til å svare.
Inaktivitet og Sårbarhet
YAM Finance har vært stort sett inaktiv, en tilstand Defimon nevnte mens de advarte innehaverne om forslaget. Lav deltakelse kan gjøre styringssystemer sårbare når en relativt liten konsentrasjon av delegerte tokens er nok til å oppfylle stemmekravene. Forsøket har ikke resultert i rapportert tap av kassemidler på tidspunktet for Defimons varsling.
Forslaget må fortsatt gå gjennom styringsprosessen og bli utført før angriperen kan fortsette med endringen av Timelock-administratoren beskrevet av sikkerhetsfirmaet. Det forsøkte YAM-overtakelsen følger flere styringsangrep som involverer inaktive eller lett overvåkede desentraliserte organisasjoner de siste månedene.
Andre Styringsangrep
Tidligere i august rapporterte crypto.news at en angriper tok kontroll over StrongBlocks forlatte styringssystem gjennom et ondsinnet forslag før de tappet omtrent 72 000 dollar verdt av STRONG og STRNGR tokens. I StrongBlock-hendelsen brukte angriperen styring for å oppnå administrativ kontroll over protokollens Governor-kontrakt. Adressen oppgraderte deretter kontrakten og trakk ut 32 695 STRONG og 383 447 STRNGR, med hendelsen som stole på styringsmyndighet i stedet for å utnytte en sårbarhet i den underliggende smartkontrakten.
Et annet styringsangrep målrettet Term Labs i august. En angriper brukte omtrent 951 dollar for å skaffe seg en kontrollerende posisjon i protokollens styringstoken før forslag ble brukt til å tømme omtrent 8,5 millioner dollar fra strategiskasser. Term Labs bekreftet utnyttelsen 23. august, mens PeckShield og CertiK sporet de stjålne midlene til en angriper-kontrollert adresse.
Defimon var overvåkningstjenesten som først flagget uvanlige transaksjoner knyttet til den hendelsen. Etter å ha skaffet seg nok styringstokens, sendte Term Labs-angriperen inn forslag som dirigerte eiendeler fra fire USDC strategikasser og en Ethereum Meta Vault til angriperens lommebok. Forslagene ble godkjent fordi adressen kontrollerte flertallet av de relevante styringstokens, noe som tillot kontraktene å behandle overføringene gjennom protokollens eksisterende styringssystem.
Konsekvenser og Sikkerhetstiltak
De stjålne eiendelene inkluderte 2 843 ETH, verdsatt til omtrent 6,87 millioner dollar på det tidspunktet, og 1,68 millioner USDC. USDC ble senere byttet mot nærmere 1,6 millioner DAI. Et mye større styringshendelse rammet BonkDAO i juli da en angriper samlet nok BONK-stemmerett til å godkjenne et forslag som overførte rundt 20 millioner dollar fra organisasjonens kasse.
Angriperen brukte omtrent 4,4 millioner dollar for å skaffe BONK gjennom børs-lommebøker og samlet nok stemmerett til å oppfylle DAOs kvote. Bare syv lommebøker deltok i den endelige avstemningen, mens angriperens innsats var nok til å presse forslaget gjennom. Når det ble godkjent, utførte styringssystemet overføringen fra kassen til en angriper-kontrollert adresse.
Hendelsen involverte ingen rapportert utnyttelse av smartkontrakt, med BonkDAO-styringsangrepet som i stedet stole på at angriperen skaffet seg nok token-basert stemmerett til å kontrollere utfallet. BonkDAO kontaktet senere rettshåndhevelse og samarbeidet med børser og andre parter mens de forsøkte å spore og gjenvinne de overførte tokenene. Minst én børs suspenderte BONK-overføringer etter hendelsen.
Angrepet førte til styringsendringer andre steder i sektoren. Senere i juli aktiverte ENS DAO et åtte-medlems sikkerhetsråd med myndighet til å kansellere ondsinnede styringsforslag før deres utførelse. ENS strukturerte rådet som en fem-av-åtte multisig, som krever fem medlemmer for å godkjenne et veto. Dets myndighet er begrenset til å kansellere køede transaksjoner og tillater ikke medlemmene å flytte kassemidler eller omskrive forslag.
Et separat styringsforsøk avslørt av Binance i august satte omtrent 1,2 millioner dollar i eiendeler i fare etter at børsens sikkerhetsteam oppdaget et ondsinnet forslag med mindre enn 48 timer igjen før utførelse. Binance sa at de kontaktet den berørte DAO og koordinerte forebyggende innskuddsstengninger med andre sentraliserte børser. Det navngitte prosjektet avviste til slutt forslaget før utførelse, og Binance sa at ingen midler ble tapt.
For YAM Finance forblir Defimons advarsel fokusert på forslag #45 og den ventende avstemningen. Sikkerhetsfirmaet har bedt YAM-innehavere om å stemme mot forslaget før blokk 25 897 343, det punktet de identifiserte som fristen for å stoppe den foreslåtte Timelock-administratorendringen gjennom styringsstemmen.