صفحه اصلیمرکز اخبار LBank
حمله حاکمیتی به YAM Finance، دارایی‌هایی به ارزش ۳۳۷ هزار دلار را در معرض خطر قرار می‌دهد
yam-finance-governance-attack-puts-337k-in-assets-at-risk
حمله حاکمیتی به YAM Finance، دارایی‌هایی به ارزش ۳۳۷ هزار دلار را در معرض خطر قرار می‌دهد
یک مهاجم حدود ۵۰۴٬۰۰۰ YAM را به خود واگذار کرد که معادل ۳.۳٪ از عرضه است و قدرت رأی کافی برای عبور از نصاب حاکمیتی را دارد. پیشنهاد شماره ۴۵ درصدد است مهاجم را به‌عنوان مدیرِ در انتظارِ YAM Timelock منصوب کند؛ اقدامی که ممکن است کنترل قراردادهای پروتکل و خزانه DAO را به این آدرس بدهد. Defimon برآورد کرده است که حدود ۳۳۷٬۰۰۰ دلار در معرض خطر است و از دارندگان YAM خواسته است پیش از بلاک ۲۵٬۸۹۷٬۳۴۳ به این پیشنهاد رأی منفی بدهند.
2026-09-02 منبع:crypto.news

یام فایننس (YAM Finance) با تلاش برای تصاحب حکمرانی روبرو شده است، پس از اینکه یک مهاجم به اندازه کافی قدرت رای‌دهی یام (YAM) تفویض‌شده را جمع‌آوری کرد تا پیشنهادی را ارائه دهد که می‌توانست کنترل تایم‌لاک پروتکل را در دست بگیرد و حدود ۳۳۷,۰۰۰ دلار را به خطر بیاندازد.

خلاصه
  • یک مهاجم تقریباً ۵۰۴,۰۰۰ واحد YAM را به خود تفویض کرد که ۳.۳ درصد از کل عرضه را تشکیل می‌دهد و برای عبور از حد نصاب حکمرانی، قدرت رای‌دهی کافی داشت.
  • پیشنهاد شماره ۴۵ به دنبال این است که مهاجم را به عنوان مدیر در انتظار تایم‌لاک YAM معرفی کند که به طور بالقوه می‌تواند کنترل قراردادهای پروتکل و خزانه‌داری DAO را به این آدرس بدهد.
  • دفیمون (Defimon) تخمین زد که تقریباً ۳۳۷,۰۰۰ دلار در معرض خطر است و از دارندگان YAM خواست تا قبل از بلاک ۲۵,۸۹۷,۳۴۳ به این پیشنهاد رای منفی دهند.

دفیمون، سرویس نظارت درون‌زنجیره‌ای که توسط شرکت امنیتی دکوریتی (Decurity) اداره می‌شود، گفت که این تلاش را پس از آن شناسایی کرده که یک آدرس تقریباً ۵۰۴,۰۰۰ توکن YAM را به خود تفویض کرده است. این مقدار، حدود ۳.۳ درصد از عرضه توکن را تشکیل می‌دهد و قدرت رای‌دهی کافی برای عبور از حد نصاب حکمرانی را فراهم می‌کند.

پیشنهاد تصاحب یام فایننس، کنترل تایم‌لاک را هدف قرار می‌دهد

به گفته دفیمون، مهاجم پیشنهاد YamGovernorAlpha شماره ۴۵ را با توضیحات خالی “0x” ارائه کرده است. این پیشنهاد به جای شامل شدن چندین اقدام حکمرانی، یک فراخوانی واحد به تابع setPendingAdmin در قرارداد تایم‌لاک YAM انجام می‌دهد و آدرسی تحت کنترل مهاجم را به عنوان مدیر در انتظار جدید معرفی می‌کند.

دفیمون گفت که اگر پیشنهاد شماره ۴۵ حمایت کافی را دریافت کند و اجرا شود، مهاجم ابتدا وضعیت مدیر در انتظار را بر تایم‌لاک به دست خواهد آورد. سپس این آدرس می‌تواند با فراخوانی acceptAdmin، انتقال کامل کنترل مدیریتی را انجام دهد.

بر اساس اعلام این شرکت امنیتی، تصاحب تایم‌لاک به مهاجم کنترل بر عملکردهای مدیریتی حاکم بر قراردادهای پروتکل YAM و خزانه‌داری DAO آن را می‌دهد. دفیمون تخمین زده است که در صورت موفقیت این پیشنهاد، تقریباً ۳۳۷,۰۰۰ دلار در حال حاضر در معرض خطر قرار دارد.

این شرکت امنیتی از دارندگان باقی‌مانده YAM خواست تا قبل از بلاک ۲۵,۸۹۷,۳۴۳ به این پیشنهاد رای منفی دهند. در زمان هشدار خود، دفیمون تخمین زد که دارندگان حدود ۳۴ ساعت فرصت برای پاسخگویی دارند.

یام فایننس تا حد زیادی راکد بوده است، وضعیتی که دفیمون در هشدار به دارندگان درباره این پیشنهاد به آن اشاره کرد. مشارکت پایین می‌تواند سیستم‌های حکمرانی را در معرض خطر قرار دهد، زمانی که غلظت نسبتاً کمی از توکن‌های تفویض شده برای برآورده کردن الزامات رای‌دهی کافی باشد.

این تلاش منجر به از دست رفتن خزانه‌داری در زمان هشدار دفیمون نشده است. این پیشنهاد هنوز نیاز دارد تا فرآیند حکمرانی را طی کرده و اجرا شود، پیش از آنکه مهاجم بتواند تغییر مدیر تایم‌لاک توصیف شده توسط شرکت امنیتی را ادامه دهد.

کنترل حکمرانی به یک مسیر حمله تکراری تبدیل شده است

تلاش برای تصاحب YAM به دنبال چندین حمله حکمرانی در ماه‌های اخیر است که سازمان‌های غیرمتمرکز غیرفعال یا با نظارت کم را هدف قرار داده‌اند.

اوایل ماه اوت، crypto.news قبلاً گزارش داده بود که یک مهاجم با استفاده از یک پیشنهاد مخرب، کنترل سیستم حکمرانی رهاشده StrongBlock را به دست گرفت، پیش از آنکه تقریباً ۷۲,۰۰۰ دلار توکن STRONG و STRNGR را تخلیه کند.

در حادثه StrongBlock، مهاجم از حکمرانی برای به دست آوردن کنترل مدیریتی بر قرارداد Governor پروتکل استفاده کرد. این آدرس متعاقباً قرارداد را ارتقا داد و ۳۲,۶۹۵ واحد STRONG و ۳۸۳,۴۴۷ واحد STRNGR را برداشت کرد. این حادثه به جای بهره‌برداری از آسیب‌پذیری در کد قرارداد هوشمند زیربنایی، بر اقتدار حکمرانی متکی بود.

حمله حکمرانی دیگری در ماه اوت Term Labs را هدف قرار داد. یک مهاجم تقریباً ۹۵۱ دلار برای به دست آوردن موقعیت کنترلی در توکن حکمرانی پروتکل هزینه کرد، پیش از آنکه از پیشنهادات برای تخلیه حدود ۸.۵ میلیون دلار از خزانه‌های استراتژی استفاده شود.

Term Labs در ۲۳ اوت این بهره‌برداری را تأیید کرد، در حالی که PeckShield و CertiK وجوه دزدیده شده را به آدرس تحت کنترل مهاجم ردیابی کردند. دفیمون سرویس نظارتی بود که در ابتدا تراکنش‌های غیرعادی مرتبط با آن حادثه را پرچم‌گذاری کرد.

پس از به دست آوردن توکن‌های حکمرانی کافی، مهاجم Term Labs پیشنهاداتی را ارائه کرد که دارایی‌ها را از چهار خزانه استراتژی USDC و یک خزانه متا اتریوم به کیف پول مهاجم منتقل می‌کرد. این پیشنهادات تصویب شدند زیرا آدرس کنترل اکثریت توکن‌های حکمرانی مربوطه را در دست داشت و به قراردادها اجازه می‌داد تا نقل و انتقالات را از طریق سیستم حکمرانی موجود پروتکل پردازش کنند.

دارایی‌های دزدیده شده شامل ۲,۸۴۳ واحد ETH بود که در آن زمان حدود ۶.۸۷ میلیون دلار ارزش داشت، و ۱.۶۸ میلیون واحد USDC. USDC متعاقباً با تقریباً ۱.۶ میلیون واحد DAI مبادله شد.

حملات اخیر DAO به قدرت رای‌دهی متکی بوده‌اند

یک حادثه حکمرانی بسیار بزرگتر در ماه ژوئیه به BonkDAO وارد شد، زمانی که یک مهاجم قدرت رای‌دهی BONK کافی را جمع‌آوری کرد تا پیشنهادی را تأیید کند که حدود ۲۰ میلیون دلار را از خزانه‌داری سازمان منتقل کرد.

مهاجم تقریباً ۴.۴ میلیون دلار برای خرید BONK از طریق کیف پول‌های صرافی هزینه کرد و قدرت رای‌دهی کافی را برای عبور از حد نصاب DAO جمع‌آوری کرد. تنها هفت کیف پول در رای‌گیری نهایی شرکت کردند، در حالی که سهم مهاجم برای پیش بردن این پیشنهاد کافی بود.

پس از تأیید، سیستم حکمرانی انتقال را از خزانه‌داری به آدرسی تحت کنترل مهاجم اجرا کرد. این حادثه شامل هیچ بهره‌برداری گزارش‌شده از قرارداد هوشمند نبود، و حمله حکمرانی BonkDAO در عوض بر این اساس بود که مهاجم قدرت رای‌دهی مبتنی بر توکن کافی را برای کنترل نتیجه به دست آورد.

BonkDAO بعدها با اجرای قانون تماس گرفت و با صرافی‌ها و سایر طرف‌ها همکاری کرد تا توکن‌های منتقل شده را ردیابی و بازیابی کند. حداقل یک صرافی نقل و انتقالات BONK را پس از این حادثه به حالت تعلیق درآورد.

این حمله تغییراتی در حکمرانی را در سایر نقاط این بخش ایجاد کرد. اواخر ماه ژوئیه، ENS DAO یک شورای امنیت هشت عضوی را با اختیارات لغو پیشنهادات حکمرانی مخرب قبل از اجرای آنها فعال کرد.

ENS شورا را به عنوان یک سیستم چند امضایی پنج از هشت (five-of-eight multisig) ساختار داد و برای تأیید وتو، نیاز به پنج عضو داشت. اختیارات آن محدود به لغو تراکنش‌های صف‌بندی شده است و به اعضا اجازه نمی‌دهد دارایی‌های خزانه‌داری را جابجا کنند یا پیشنهادات را بازنویسی کنند.

یک تلاش حکمرانی جداگانه که توسط بایننس (Binance) در ماه اوت فاش شد، تقریباً ۱.۲ میلیون دلار دارایی را در معرض خطر قرار داد، پس از آنکه تیم امنیتی این صرافی یک پیشنهاد مخرب را با کمتر از ۴۸ ساعت باقیمانده تا اجرا شناسایی کرد. بایننس اعلام کرد که با DAO مربوطه تماس گرفته و بسته شدن احتیاطی سپرده‌ها را با سایر صرافی‌های متمرکز هماهنگ کرده است.

پروژه نامشخص در نهایت این پیشنهاد را قبل از اجرا رد کرد و بایننس گفت که هیچ سرمایه‌ای از دست نرفت. این صرافی DAO را شناسایی نکرد، شماره پیشنهاد را منتشر نکرد یا سوابق تراکنش‌های درون‌زنجیره‌ای را برای این حمله تلاشی ارائه نداد.

برای یام فایننس، هشدار دفیمون همچنان بر پیشنهاد شماره ۴۵ و رای‌گیری در حال انجام متمرکز است. این شرکت امنیتی از دارندگان YAM خواسته است تا قبل از بلاک ۲۵,۸۹۷,۳۴۳، یعنی نقطه‌ای که به عنوان مهلت برای توقف تغییر مدیر تایم‌لاک پیشنهادی از طریق رای حکمرانی مشخص شده است، به این پیشنهاد رای منفی دهند.