Plataforma financeira descentralizada (DeFi) A Yam Finance admite que sofreu recentemente um ataque ao seu protocolo de governança. O incidente ocorreu ontem, 7 de julho. No entanto, a Yam Finance só percebeu isso 2 dias depois, em 9 de julho para ser exato. Mesmo assim, eles afirmam ter conseguido frustrar o ataque do hacker.
Yam Finance admitiu que foi realizado graças aos pings feitos por trent, samczsun e yambot. Em suma, o ataque ocorreu no protocolo de organização autônoma descentralizada (DAO) do Yam, que é onde reside o centro de governança do protocolo. Suspeita-se fortemente que o objetivo do poderoso ataque seja assumir o controle das reservas financeiras do protocolo DeFi.
A alegação parecia ver o esquema de hackers que ocorreu. Os hackers criam contratos maliciosos e delegam esses contratos para Yam, Yam Governance, Yam Incentivizer, bem como Sushi Liquidity Providers (LP). O objetivo do contrato é influenciar o usuário a aceitar a proposta falsa que está sendo oferecida. Se o negócio for bem sucedido, os maus atores terão a capacidade de controlar as reservas da Yam Finance.
Anteriormente, os hackers também faziam depósitos em provedores de liquidez (LP) e staking para enganar os usuários. Na verdade, os hackers chegaram ao quórum, mas a Yam Finance percebeu. Eles imediatamente cancelaram a proposta perigosa.
Assim que perceberam que suas ações foram expostas, os hackers imediatamente transferiram de volta os fundos que haviam injetado na prisão para o endereço da carteira e os transferiram para o Ether (ETH).
Para sua informação, o hacker foi rastreado usando o endereço da carteira: 0x4429ABbF523bEf0f1E934B04CFf8584955C72548.
Há US$ 3,1 milhões no Tesouro Yam Finance
De acordo com dados do Deepdao, há US$ 3,1 milhões no tesouro da Yam Finance. A Yam Finance considera o padrão dos hackers desta vez semelhante às ações que ocorreram em 2021 atrás.
Por outro lado, a Yam Finance também enfrenta uma votação disputada. Em uma sequência no Twitter, a plataforma informou que havia um instantâneo propondo que os títulos do Tesouro poderiam ser resgatados a uma taxa proporcional. Esta proposta conseguiu passar por uma margem estreita. No entanto, curiosamente, muitos usuários afirmam desconhecer a proposta e como ela surgiu.
Portanto, a Yam Finance propõe realizar uma nova votação enquanto dá tempo para discussão.
“Embora discordemos da proposta, deixamos tudo para os detentores de tokens decidirem o futuro do Yam”, escreveu ele.
Além disso, foi explicado que na próxima semana começaria o processo de reeleição, no qual o poder de voto era igual. Cada bloco de instantâneo será equivalente ao voto original.
Yam Finance pode se orgulhar de ter conseguido impedir o plano de saque que se abateu sobre ele. Como todos sabemos, os ativos criptográficos vêm crescendo em popularidade ultimamente, então não é de surpreender que no final muitos bandidos também tentem entrar com o objetivo de roubar seus ativos financeiros.
A ação que ocorreu em Yam também aconteceu em uma plataforma DAO chamada AssangeDAO no início deste ano. Enquanto o Yam estava prestes a perder seus fundos do tesouro, os usuários do AssangeDAO sofreram muitas fraudes, segundo relatos. Os bandidos usaram contas falsas do AssangeDAO e enganaram 539 usuários.
O próprio AssangeDAO é uma plataforma destinada à captação de recursos. A plataforma conseguiu coletar 17.422 ETH e usou para licitar ativos digitais na forma de “relógios” a um preço de leilão de 16.593 ETH.
A empresa de segurança Blockchain Peckshield, por meio de um tópico no Twitter, disse que detectou um falso AssangeDAO usando um token #MEME falso também.