
YAM Finance 治理系统遭恶意接管企图威胁
YAM Finance协议正面临一场针对其治理机制的潜在接管行动。一名攻击者通过集中委托超过50.4万枚YAM代币,获取了足以触发治理流程的投票权重,提交了一项旨在篡改时间锁合约管理员身份的提案,使协议核心控制权陷入严重风险。
攻击者利用低参与度达成治理操控
该攻击者持有的代币占比达总供应量的3.3%,已满足法定最低投票门槛。第45号提案被设计为仅调用YAM时间锁合约中的setPendingAdmin函数,将攻击者地址设为待定管理员。一旦执行,其可进一步通过acceptAdmin流程完成权限转移,从而全面掌控协议合约与DAO财库的运营权。据安全监测平台Defimon评估,若提案通过,约33.7万美元资产将处于可被任意操作的危险状态。
时间锁控制权成新攻击目标
Defimon指出,该提案内容为空(
