YAM Finance 治理机制遭恶意接管尝试

据Defimon披露,截至9月2日,YAM Finance遭受一次针对其去中心化治理系统的攻击。攻击者将约50.4万枚YAM代币进行委托,占比达总供应量的3.3%,略超法定投票门槛。

空提案触发权限接管链路

攻击者利用YamGovernorAlpha合约提交编号为#45的空提案,该提案仅包含调用YAM Timelock合约中setPendingAdmin方法的操作,意图将待任管理员身份指定为自身地址。

潜在控制权转移威胁协议资产

一旦该提案成功执行,攻击者将成为Timelock的待任管理员,进而获得对所有YAM协议核心合约及DAO资金池的完全控制权,涉及资金规模约为33.7万美元,构成重大安全风险。