عتبة التصدي للهجمات قد تكون أقل بكثير مما يتصور المرء.

وفقًا لمراقبة Defimon Alerts، يبدو أن اقتراح الحوكمة رقم 54 الخاص بـ Ampleforth هو اقتراح خبيث. وقد استُخدم في هذا الاقتراح اسم «تم تحويل تمويل الصندوق كعمل مُنجز بواسطة SPOT»، في محاولة لنقل نحو 2.5 مليون USDC من الخزينة إلى عنوان مقدم الاقتراح، بمبلغ قريب جدًا من إجمالي 2.538 مليون USDC المحتفظ بها لدى عقد القفل الزمني.

وما يدعو إلى مزيد من القلق هو مسار الهجوم: إذ يخطط مقدم الاقتراح لتنفيذ التصويت الذاتي عبر الاحتفاظ فقط بـ 87,238 وحدة من FORTH، أي ما يقرب من 0.57% من إجمالي المعروض، بهدف تجاوز عتبة الاقتراح التي تبلغ 75 ألفًا تقريبًا بشكل هامشي. وبحساب تكلفة العملية بأقل من 0.22 دولار لكل وحدة، فإن التكلفة الإجمالية لا تتجاوز نحو 132 ألف دولار، بينما يحاول تحريك أموال تقارب 20 ضعفًا للتكلفة.

ويُظهر ذلك مرة أخرى مخاطر نموذج الحوكمة منخفض المشاركة: في الظاهر هو تصويت على السلسلة، لكن من الممكن فعليًا التلاعب به بتكلفة منخفضة. يجب على المستخدمين المعنيين ومشاركي الحوكمة التحقق عن كثب من محتوى الاقتراح وعنوان استلام الأموال وحالة القفل الزمني، وعدم تقديم دعم أعمى قبل أن تؤكدهم/تؤكدها المجتمع.

#Ampleforth #DeFi治理 #تنبيه أمني