Yam Finance Menggagalkan Serangan Tata Kelola yang Ingin Mengontrol Bendahara $3 Juta

Yam Finance memperhatikan dan menghentikan serangan tata kelola yang akan membuat platform kehilangan kendali atas perbendaharaannya jika berhasil.

Protokol keuangan terdesentralisasi (DeFi) Yam Finance berhasil menghentikan serangan tata kelola yang bertujuan untuk menguasai cadangan platform. Yam Finance mengatakan dalam sebuah tweet bahwa meskipun penyerang membuatnya sulit untuk diketahui, platform tersebut mendeteksi dan membatalkan proposal tersebut.

“Sebelumnya hari ini, ada serangan pemerintahan terhadap DAO yang telah digagalkan. Kontrak yang belum diverifikasi dikerahkan dan proposal tata kelola diajukan melalui transaksi internal untuk membuatnya lebih sulit untuk diperhatikan. Tetapi serangan itu diketahui dan proposal telah dibatalkan.”

Dalam tweet tindak lanjut, Yam Finance memposting tautan ke laporan awal tentang insiden tersebut. Pos GitHub Gist resmi berisi tautan ke transaksi tertentu di Etherscan, dimulai dengan aktivitas normal yang dimulai pada 7 Juli. Juga, laporan tersebut memiliki tautan ke "aktivitas mencurigakan" pada 9 Juli, yang mencakup pembuatan kontrak jahat dan pemungutan suara di dalamnya.

Penyerang berencana menggunakan proposal tata kelola yang menipu dengan kontrak jahat untuk mentransfer kendali atas cadangan protokol. Sebelum tim Yam menyadari dan menggagalkan serangan itu, penyerang telah membentuk kuorum untuk proposal tersebut. Selain itu, serangan tersebut akan memaksa kontrol perbendaharaan Yam Finance – saat ini berjumlah $3.1 juta menurut data dari situs analitik DeepDAO.

Yam Finance tidak memberikan rincian tindakannya atau bagaimana mencegah serangan tersebut. Salah satu tweet platform sederhana membaca:

“Kami akan memposting informasi tambahan tentang ini ketika kami memilikinya. Mekanisme keamanan DAO bekerja seperti yang diharapkan.”

Sengketa Keuangan Yam

Serangan tata kelola terjadi di tengah perselisihan yang belum terselesaikan di ekosistem Yam Finance. Sebuah pemungutan suara snapshot dimulai seminggu yang lalu berusaha untuk membuat perbendaharaan Yam Finance dapat ditebus oleh orang-orang yang ingin keluar, hanya menyisakan mereka yang bersedia mempertahankan posisi mereka. Teks pemungutan suara mengatakan argumen yang menentang ini adalah bahwa pengembangan tidak mungkin dilakukan jika perbendaharaan platform terkuras. Menurut teks, ini "terbukti salah". Namun, orang yang tidak disebutkan namanya itu percaya ini bukan masalah karena lebih dari 80% pasokan YAM ada di dompet yang stagnan. Meskipun pemungutan suara berakhir dengan 54% responden memberikan suara mendukung, ada seruan untuk pemilihan ulang. Panggilan tersebut menyatakan bahwa pemungutan suara tidak mengikuti proses hukum.

Proposal baru untuk pemungutan suara ulang menyatakan bahwa pengulangan proses diperlukan karena tidak ada pengumuman atau presentasi pemungutan suara snapshot di forum Discord dan Wacana Yam. Menurut teks baru, pemungutan suara pada proposal yang penting ini harus mempertimbangkan semua pemegang token.

“…Kami terikat pada semua pemegang token dan fakta bahwa pemungutan suara ini dibuat dengan cara yang dapat dianggap sebagai cara licik dan curang tidak dapat diabaikan…Ada aturan seputar pembuatan proposal dan memberikan pemberitahuan yang cukup kepada pemegang token untuk membuat keputusan. Pemungutan suara tanpa pemberitahuan tidak memenuhi kriteria ini,” tulis perusahaan tersebut.

berikutnya Berita Blockchain, berita Cryptocurrency, Berita Cybersecurity, Berita, Berita Teknologi

Tolu Ajiboye

Tolu adalah penggemar cryptocurrency dan blockchain yang berbasis di Lagos. Dia suka mendemistifikasi cerita crypto ke dasar-dasar yang telanjang sehingga siapa pun di mana saja dapat mengerti tanpa terlalu banyak latar belakang pengetahuan.
Ketika dia tidak tenggelam dalam cerita crypto, Tolu menikmati musik, suka menyanyi dan merupakan pencinta film yang rajin.

Sumber: https://www.coinspeaker.com/yam-finance-attack-control-3m/