Yam Finance遭恶意治理接管攻击,约33.7万美元资产面临风险
AI 摘要
一句话摘要: Yam Finance遭恶意治理攻击,攻击者提交提案欲接管协议,33.7万美元资产面临风险。 关键事实: 攻击者委托50.4万枚YAM约占总供应量3.3%略超法定人数,提交第45号提案调用Timelock的setPendingAdmin函数,用户需在约34小时内投票反对否则攻击者将完全控制协议金库 涉及主体: Yam Finance, YamGovernorAlpha, YAM Timelock, Defimon Alerts, PANews 可能影响: 此事件凸显DAO治理中委托投票机制易被利用的漏洞,可能引发对治理安全审计和防御性投票机制的行业讨论,但影响范围限于小型休眠协议。 是否值得继续跟踪: 是,因攻击窗口期短且结果将验证治理攻击的可行性,对DAO安全设计有参考价值。 噪音/炒作风险: 低,事件具体且涉及真实资金风险,非市场炒作,但资产规模较小,行业关注度有限。