Разработчики DeFi предотвратили кибератаку, направленную на передачу контроля над резервами проекта неизвестной третьей стороне. В Yam Finance признаются, что хакер атаковал проект еще 7 июля, и лишь через два дня команда обнаружила взлом.
Злоумышленник представил предложение по управлению протоколом с помощью внутренней транзакции, поэтому команда и члены сообщества вовремя не заподозрили кибератаку. Злонамеренное предложение включало непроверенный смарт-контракт, предназначенный для передачи контроля над резервами Yam Finance на адрес кошелька, контролируемого злоумышленником. Мошенник смог бы собрать кворум для принятия предложения большинством сообщества, но оно было замечено командой Yam Finance.
Если бы атака увенчалась успехом, неизвестный мог опустошить казну Yam Finance, в которой сейчас хранятся криптоактивы на сумму $3.1 млн. Команда протокола сообщила, что в 2021 году уже сталкивалась с подобной атакой.
Атака оказалась возможна на фоне борьбы за управление экосистемой Yam Finance, связанной с хранилищем проекта. Действующая модель была одобрена большинством (более 54%), однако сейчас некоторые члены сообщества выдвинули предложение о повторном голосовании.
В 2020 году команда проекта децентрализованных финансов YAM Finance после прохождения аудита
Источник: