Yam Finance forhindrer regeringsangreb, der søger at kontrollere statskassen på $3 millioner

Yam Finance bemærkede og stoppede et regeringsangreb, der ville have fået platformen til at miste kontrollen over sin statskasse, hvis det lykkedes.

Decentraliseret finans (DeFi) protokol Yam Finance stoppede med succes et regeringsangreb med det formål at overtage kontrollen over platformens reserver. Yam Finance sagde i et tweet, at selvom angriberen gjorde det svært at bemærke, opdagede og annullerede platformen forslaget.

"Tidligere i dag var der et regeringsangreb på DAO, som er blevet forpurret. En ikke-verificeret kontrakt blev implementeret, og styringsforslag blev indsendt via interne transaktioner for at gøre det sværere at bemærke. Men angrebet blev bemærket, og forslaget er blevet aflyst."

I et opfølgende tweet postede Yam Finance et link til en foreløbig rapport om hændelsen. Det officielle GitHub Gist-indlæg indeholdt links til specifikke transaktioner på Etherscan, startende med normal aktivitet, der begyndte den 7. juli. Rapporten havde også links til "mistænkelig aktivitet" den 9. juli, hvilket inkluderer oprettelse af en ondsindet kontrakt og afstemning om den.

Angriberen planlagde at bruge et vildledende regeringsforslag med en ondsindet kontrakt til at overføre kontrol over protokollens reserver. Før Yam-holdet bemærkede og forpurrede angrebet, havde angriberen allerede dannet et beslutningsdygtigt forslaget. Derudover ville angrebet have tvunget kontrol over Yam Finances statskasse – i øjeblikket på i alt 3.1 millioner dollars ifølge data fra analysesiden DeepDAO.

Yam Finance oplyste ikke detaljer om sine handlinger eller hvordan det forhindrede angrebet. Et enkelt af platformens tweets læser:

"Vi vil offentliggøre yderligere oplysninger om dette, når vi har det. DAO-sikkerhedsmekanismerne fungerer som forventet."

Yam finanstvist

Regeringsangrebet skete midt i en uløst tvist i Yam Finance-økosystemet. En afstemning på et øjebliksbillede, der startede for en uge siden, forsøgte at gøre Yam Finances statskasse indløselig af folk, der gerne vil forlade dem, og kun efterlade dem, der er villige til at bevare deres positioner. Afstemningens tekst siger, at argumentet imod dette er, at udvikling er umulig, hvis platformens statskasse dræner. Ifølge teksten er dette "beviselig falsk". Den anonyme person mener dog, at dette ikke er et problem, fordi over 80 % af YAMs forsyning er i stagnerende tegnebøger. Selvom afstemningen endte med, at 54 % af de adspurgte stemte for, er der opfordring til en gentagelse. I opfordringen hedder det, at afstemningen ikke fulgte retfærdig proces.

Et nyt forslag til en genafstemning siger, at det er nødvendigt at gentage processen, fordi der ikke var nogen meddelelser eller præsentationer af øjebliksbilledet afstemningen i Yams Discord and Discourse-fora. Ifølge den nye tekst skal en afstemning om et så vigtigt forslag tage hensyn til alle token-indehavere.

"...Vi er afhængige af alle token-indehavere, og det faktum, at denne afstemning blev oprettet på, hvad der kunne betragtes som en lusket og underhåndsmæssig måde, kan ikke ignoreres...Der er regler omkring at skabe forslag og give token-indehavere tilstrækkelig besked til at træffe en beslutning. En uanmeldt afstemning opfylder ikke disse kriterier,” skrev selskabet.

næste Blockchain News, Cryptocurrency nyheder, Cybersecurity News, News, Technology News

Tolu Ajiboye

Tolu er en cryptocurrency og blockchain-entusiast med base i Lagos. Han kan lide at afmystificere kryptohistorier til de blotte grundlæggende, så enhver overalt kan forstå uden for meget baggrundsviden.
Når han ikke er dybt inde i kryptohistorier, nyder Tolu musik, elsker at synge og er en ivrig filmelsker.

Kilde: https://www.coinspeaker.com/yam-finance-attack-control-3m/