PANews 9月2日消息,据Defimon Alerts监测,Yam Finance协议遭恶意治理接管攻击。攻击者自行委托约50.4万枚YAM(约占总供应量3.3%,略超法定人数),提交了YamGovernorAlpha第45号提案,描述为空(“0x”),单一操作为调用YAM Timelock的setPendingAdmin(attacker)。若提案通过并执行,攻击者将成为pendingAdmin并可接受管理权限,从而完全控制Timelock——即所有YAM协议合约和DAO金库的管理员。目前约33.7万美元资产面临风险。

作者 Reporter

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注