O Yam Finance, um protocolo de finanças descentralizadas (DeFi), impediu um ataque de governança malicioso projetado para ceder o controle de suas reservas a um terceiro desconhecido, o projeto dito no sábado.
De acordo com um relatório preliminar emitido por Yam DAO, o ataque foi lançado em 7 de julho, mas detectado dois dias depois. O invasor enviou uma proposta de governança por meio de transações internas, dificultando a percepção dos membros da comunidade.
Essa proposta de governança maliciosa incluiu um contrato não verificado projetado para transferir o controle das reservas do Yam para um endereço de carteira controlado pelo invasor. O ator desonesto conseguiu inicialmente um quórum para a proposta que corria o risco de ser aprovada antes de ser interrompida pela equipe do Yam Finance.
Se o ataque tivesse sido bem-sucedido, teria sido capaz de drenar o tesouro da Yam Finance, que atualmente detém US$ 3.1 milhões em criptoativos, de acordo com dados do DeepDAO.
A Yam Finance disse que o ataque foi semelhante a outra tentativa feita em dezembro de 2021.
O ataque de sábado ocorreu em meio a outra disputa de governança dentro do ecossistema Yam, também relacionada ao tesouro do projeto. A questão foi outro voto de governança disputado - desta vez, um voto instantâneo - que visava tornar o tesouro do projeto resgatável em uma taxa pro-rata.
Embora a votação inicial tenha sido aprovada com mais de 54% de maioria, agora há pedidos para que o processo seja refeito. Alguns membros da comunidade apresentaram uma nova proposta de nova votação, alegando que o processo original não passou pelos procedimentos usuais de governança.
O Yam Finance foi um dos projetos que surgiram do boom inicial do DeFi no verão de 2020. Originalmente um protocolo de stablecoin, o projeto se tornou um hub DeFi depois que um grande bug ocorreu durante uma migração com apenas dois dias de vida do projeto .
© 2022 The Block Crypto, Inc. Todos os direitos reservados. Este artigo é fornecido apenas para fins informativos. Não é oferecido ou deve ser usado como aconselhamento jurídico, tributário, de investimento, financeiro ou outro.
Sobre o autor
Osato é um repórter do The Block que gosta de cobrir DeFi, NFTS e histórias relacionadas à tecnologia. Ele já trabalhou como repórter para o Cointelegraph. Baseado em Lagos, Nigéria, ele gosta de palavras cruzadas, pôquer e tentar bater sua pontuação mais alta no Scrabble.
Fonte: https://www.theblock.co/post/156796/yam-finance-thwarts-governance-attack-aimed-at-hijacking-its-treasury?utm_source=rss&utm_medium=rss