YAM Finance遭治理接管攻击,攻击者提交空提案图谋控制Timelock

来源:Odaily 星球日报 · 2026-09-02

AI 摘要

一句话摘要: YAM Finance遭治理攻击,攻击者提交空提案试图接管Timelock控制权,涉及33.7万美元风险。 关键事实: 攻击者自我委托50.4万枚YAM(占总供应量3.3%)达到投票门槛,提案编号45仅含setPendingAdmin调用指向攻击者地址,投票截止约在34小时后区块25897343。 涉及主体: YAM Finance, YamGovernorAlpha, YAM Timelock合约, Defimon 可能影响: 此事件凸显休眠DeFi协议的治理漏洞,攻击者可利用低参与率发起低成本接管,警示行业需加强闲置协议的治理安全监控与退出机制。 是否值得继续跟踪: 是,投票结果将决定攻击是否成功,且可能引发对类似休眠协议治理风险的连锁审计。 噪音/炒作风险: 低,事件涉及真实资金风险与治理机制漏洞,非市场炒作,但金额较小可能限制行业关注度。

阅读原文 →

← 更多文章