Yam Finance 3 миллион долларлық қазынаны бақылауға ұмтылған басқарушылық шабуылды тоқтатты

Yam Finance платформа сәтті болған жағдайда өз қазынасын бақылауды жоғалтатын басқару шабуылын байқады және тоқтатты.

Орталықтандырылмаған қаржы (DeFi) хаттамасы Yam Finance платформа резервтерін бақылауды басып алуға бағытталған басқару шабуылын сәтті тоқтатты. Yam Finance твиттерінде шабуылдаушы байқауды қиындатқанымен, платформа ұсынысты анықтап, одан бас тартқанын айтты.

«Бүгіннің басында DAO-ға басқару шабуылы болды, оның жолы кесілді. Байқауды қиындату үшін тексерілмеген келісімшарт орналастырылды және басқару ұсынысы ішкі транзакциялар арқылы жіберілді. Бірақ шабуыл байқалды және ұсыныс жойылды ».

Кейінгі твиттерде Yam Finance оқиға туралы алдын ала есептің сілтемесін жариялады. GitHub Gist ресми постында 7 шілдеде басталған қалыпты әрекеттен бастап, Etherscan-дағы белгілі транзакцияларға сілтемелер бар. Сондай-ақ есепте 9 шілдедегі «күдікті әрекетке» сілтемелер болды, оның ішінде зиянды келісім-шарт жасау және оған дауыс беру.

Шабуылшы протокол резервтерін басқаруды беру үшін зиянды келісім-шартпен алдамшы басқару ұсынысын пайдалануды жоспарлаған. Yam командасы шабуылды байқап, оның алдын алмас бұрын, шабуылдаушы ұсыныс үшін кворум құрып үлгерген. Сонымен қатар, шабуыл Yam Finance қазынасын бақылауға мәжбүр етеді - DeepDAO аналитикалық сайтының деректері бойынша қазіргі уақытта жалпы сомасы 3.1 миллион долларды құрайды.

Yam Finance өз әрекеттері мен шабуылдың алдын алудың егжей-тегжейлерін бермеді. Платформаның қарапайым твиттерінің бірі дейді:

«Бізде бұл туралы кез келген қосымша ақпарат болған кезде жариялаймыз. DAO қауіпсіздік тетіктері күткендей жұмыс істейді ».

Yam Finance Дауы

Басқаруға шабуыл Yam Finance экожүйесіндегі шешілмеген дау кезінде орын алды. Бір апта бұрын басталған дауыс беру Yam Finance қазынасын өз орындарын сақтап қалғысы келетіндерді ғана қалдырып, шығуды қалайтын адамдар үшін өтеуге тырысты. Дауыс беру мәтінінде бұған қарсы дәлел платформаның қазынасы төгілсе, даму мүмкін емес екендігі айтылған. Мәтінге сәйкес, бұл «өтірік» екені анық. Дегенмен, анонимді адам бұл проблема емес деп санайды, өйткені YAM жеткізілімінің 80%-дан астамы тоқырау әмияндарында. Дауыс беру респонденттердің 54% қолдап дауыс берумен аяқталса да, қайта сайлауға шақыру бар. Үндеуде дауыс беру тиісті процедурадан өтпегені айтылған.

Қайта дауыс беру туралы жаңа ұсыныс Yam's Discord және Discourse форумдарында жылдам дауыс беру туралы хабарландырулар немесе презентациялар болмағандықтан, процесті қайталау қажет екендігі айтылған. Жаңа мәтінге сәйкес, бұл маңызды ұсыныс бойынша дауыс беру барлық токен иелерін ескеруі керек.

«...Біз барлық токен иелеріне сенімдіміз және бұл дауыс берудің жасырын және жасырын түрде жасалғанын елемеуге болмайды…Ұсыныстар жасау және шешім қабылдау үшін токен иелеріне жеткілікті ескерту жасау ережелері бар. Жарияланбаған дауыс беру бұл критерийлерге сәйкес келмейді», - деп жазды компания.

Келесі Blockchain жаңалықтары, криптовалюта жаңалықтары, киберқауіпсіздік жаңалықтары, жаңалықтар, технологиялар жаңалықтары

Толу Ажибое

Толу - Лагода орналасқан cryptocurrency және blockchain энтузиастар. Ол кез-келген адам тым көп мағлұматсыз түсінуі үшін крипто-әңгімелерді жалаң негіздерге бөлуді ұнатады.
Крипто-сюжеттерге терең бойламаған кезде, Толу музыканы ұнатады, ән айтуды жақсы көреді және киноға әуес.

Дереккөз: https://www.coinspeaker.com/yam-finance-attack-control-3m/