#YAM 治理风险#金库被盗风险
33.7 万美元悬于一线:Yam Finance 治理遭劫持
WooFun2026-09-02 15:51
核心要点
攻击者利用低门槛通过45号提案企图控制Yam Finance,危及33.7万美元资金。Defimon警报呼吁持有者紧急投票反对,以阻断对时间锁合约的管理员权限窃取。
据 Woofun AI 消息,Yam Finance 遭遇针对性治理攻击,其核心资产安全正面临严峻威胁。攻击者通过提交恶意的 45 号提案,试图夺取协议控制权,直接导致约 33.7 万美元的资金处于被挪用风险之中。
这一事件并非偶然的技术故障,而是去中心化治理机制在低参与度环境下脆弱性的集中爆发,暴露出协议在缺乏社区活跃监督时的系统性安全隐患。
Woofun AI 整理数据显示,攻击者将 504,000 个 YAM token 授权至受控地址,该数量仅占 YAM 总供应量的 3.3%,却恰好略高于有效投票所需的法定人数阈值。凭借这一微小优势,攻击者提交了 45 号提案,旨在获取 YAM 时间锁合约的管理员控制权。一旦提案通过并执行,攻击者将能够操纵协议合约及 DAO 资产库,进而盗走约 337,000 美元的资金。
这种通过极低比例代币即可撬动巨额资产控制权的操作,揭示了当前部分 DeFi 协议在权限分配上的致命缺陷。
深层原因在于 Yam Finance 协议目前几乎处于停滞状态,长期缺乏社区互动导致法定人数阈值极低,极易被恶意行为者突破。投票窗口预计将在 34 小时后关闭,留给 YAM 持有者的反应时间极为有限。由于协议开发活动近乎停止,其资产库虽无新增价值,但存量资金依然构成攻击目标。
这种'僵尸协议'现象在 DeFi 领域并不罕见,但往往因关注度缺失而成为安全盲区,使得少量代币持有者便能左右协议命运。
社区必须立即行动,通过投票否决提案 45 来阻断攻击路径。若提案未能达到法定人数或被正式否决,资金安全将得以保全。这一事件警示所有 DeFi 项目,仅靠技术设计不足以保障安全,还需引入多级授权、强化时间锁机制或提高法定人数阈值等防御措施。对于看似停滞的项目,持有者更应保持警惕,积极参与治理,以防类似劫持重演。
评论
暂无评论