Binance Square
#ampleforth

ampleforth

12,888 visualizaciones
50 participa(n) en el debate
链上抓牛队
·
--
Otro ataque de gobernanza detectado. Las alertas de Defimon muestran que la Propuesta n.º 54 de Ampleforth parece ser maliciosa: bajo el estandarte de “SPOT ya ha completado la asignación de fondos”, intenta transferir directamente a la dirección del propio proponente alrededor de 2,5 millones de USDC desde el tesoro; y, además, el contrato de bloqueo de tiempo en total solo mantiene aproximadamente 2,538 millones de USDC, por lo que casi todo podría ser desviado en una sola operación. Lo más preocupante es el coste del ataque. El propio proponente se confiesa que obtendrá votos de autoasignación mediante la tenencia de únicamente 87,238 unidades de $FORTH (aprox. el 0.57% del total), superando apenas el umbral de 75,000. Calculando a unos 0.22 dólares por token, el coste para adquirir su poder de voto sería de solo alrededor de 132,000 dólares, pero aun así pretende movilizar fondos cercanos a casi 20 veces ese coste. Se repite el riesgo de la gobernanza con baja participación: el umbral legal nunca equivale a una “puerta de seguridad”. En los protocolos con votaciones frías, es más fácil que pequeñas cantidades de capital los secuestren. Los tenedores de tokens y los multisigs relacionados deberían verificar y rechazar esa propuesta lo antes posible; los usuarios comunes también deben estar atentos a los riesgos en cadena que podrían desencadenarse a raíz de los activos del tesoro. #Ampleforth #治理安全 #DeFi
Otro ataque de gobernanza detectado. Las alertas de Defimon muestran que la Propuesta n.º 54 de Ampleforth parece ser maliciosa: bajo el estandarte de “SPOT ya ha completado la asignación de fondos”, intenta transferir directamente a la dirección del propio proponente alrededor de 2,5 millones de USDC desde el tesoro; y, además, el contrato de bloqueo de tiempo en total solo mantiene aproximadamente 2,538 millones de USDC, por lo que casi todo podría ser desviado en una sola operación.

Lo más preocupante es el coste del ataque. El propio proponente se confiesa que obtendrá votos de autoasignación mediante la tenencia de únicamente 87,238 unidades de $FORTH (aprox. el 0.57% del total), superando apenas el umbral de 75,000. Calculando a unos 0.22 dólares por token, el coste para adquirir su poder de voto sería de solo alrededor de 132,000 dólares, pero aun así pretende movilizar fondos cercanos a casi 20 veces ese coste.

Se repite el riesgo de la gobernanza con baja participación: el umbral legal nunca equivale a una “puerta de seguridad”. En los protocolos con votaciones frías, es más fácil que pequeñas cantidades de capital los secuestren. Los tenedores de tokens y los multisigs relacionados deberían verificar y rechazar esa propuesta lo antes posible; los usuarios comunes también deben estar atentos a los riesgos en cadena que podrían desencadenarse a raíz de los activos del tesoro.

#Ampleforth #治理安全 #DeFi
⚠️ Aviso de riesgo de gobernanza: La propuesta n.º 54 de Ampleforth ha sido marcada por Defimon Alerts como una posible propuesta maliciosa. La propuesta, bajo el nombre de “SPOT completó la asignación de fondos”, intenta transferir aproximadamente 250 万 $USDC del tesoro a la dirección del proponente, por un monto cercano a la totalidad de los 253,8 万 de $USDC dentro del contrato con bloqueo de tiempo. El problema clave es que el umbral de votación es demasiado bajo: el proponente admite que votará por sí mismo mediante representantes que solo poseen 87,238 tokens de $FORTH (aprox. 0,57%), para apenas superar el umbral de 75.000; según su divulgación, el costo del ataque solo requiere alrededor de 132.000 dólares. Esto no es un debate de asignación ordinario, sino un riesgo típico de gobernanza: “aprovechar una pequeña cantidad de poder de voto para forzar el desbloqueo de grandes fondos del tesoro”. Se recomienda a los titulares y a la comunidad que verifiquen lo antes posible el enlace de la propuesta, la dirección de delegación y la cola de ejecución del contrato con bloqueo de tiempo, y que formulen una oposición explícita y promuevan medidas de emergencia antes de que los fondos se transfieran finalmente. #Ampleforth #DeFi #Riesgo de gobernanza
⚠️ Aviso de riesgo de gobernanza: La propuesta n.º 54 de Ampleforth ha sido marcada por Defimon Alerts como una posible propuesta maliciosa. La propuesta, bajo el nombre de “SPOT completó la asignación de fondos”, intenta transferir aproximadamente 250 万 $USDC del tesoro a la dirección del proponente, por un monto cercano a la totalidad de los 253,8 万 de $USDC dentro del contrato con bloqueo de tiempo.

El problema clave es que el umbral de votación es demasiado bajo: el proponente admite que votará por sí mismo mediante representantes que solo poseen 87,238 tokens de $FORTH (aprox. 0,57%), para apenas superar el umbral de 75.000; según su divulgación, el costo del ataque solo requiere alrededor de 132.000 dólares.

Esto no es un debate de asignación ordinario, sino un riesgo típico de gobernanza: “aprovechar una pequeña cantidad de poder de voto para forzar el desbloqueo de grandes fondos del tesoro”. Se recomienda a los titulares y a la comunidad que verifiquen lo antes posible el enlace de la propuesta, la dirección de delegación y la cola de ejecución del contrato con bloqueo de tiempo, y que formulen una oposición explícita y promuevan medidas de emergencia antes de que los fondos se transfieran finalmente.

#Ampleforth #DeFi #Riesgo de gobernanza
Ver traducción
治理攻击的门槛,可能比想象中低得多。 据 Defimon Alerts 监测,Ampleforth 第 54 号治理提案疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图将财库中的约 250 万 USDC 转至提案人地址,金额接近时间锁合约持有的全部 253.8 万 USDC。 更值得警惕的是其攻击路径:提案人计划通过仅持有 87,238 枚 FORTH、约占供应量 0.57% 的代表自我投票,勉强越过 7.5 万枚的提案门槛。按每枚 0.22 美元估算,整套操作成本仅约 13.2 万美元,却试图撬动近 20 倍于成本的资金。 这再次暴露低参与率治理模型的风险:名义上是链上投票,实际可能被低成本操纵。相关用户与治理参与者应密切核验提案内容、资金接收地址和时间锁状态,在社区确认前不要盲目支持。 #Ampleforth #DeFi治理 #安全警报
治理攻击的门槛,可能比想象中低得多。

据 Defimon Alerts 监测,Ampleforth 第 54 号治理提案疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图将财库中的约 250 万 USDC 转至提案人地址,金额接近时间锁合约持有的全部 253.8 万 USDC。

更值得警惕的是其攻击路径:提案人计划通过仅持有 87,238 枚 FORTH、约占供应量 0.57% 的代表自我投票,勉强越过 7.5 万枚的提案门槛。按每枚 0.22 美元估算,整套操作成本仅约 13.2 万美元,却试图撬动近 20 倍于成本的资金。

这再次暴露低参与率治理模型的风险:名义上是链上投票,实际可能被低成本操纵。相关用户与治理参与者应密切核验提案内容、资金接收地址和时间锁状态,在社区确认前不要盲目支持。

#Ampleforth #DeFi治理 #安全警报
Ver traducción
⚠️ Ampleforth 治理风险警报:第 54 号提案被指疑似恶意,目标直指财库内约 250 万 USDC。 该提案以“SPOT 已完成工作拨款”为名义,试图把资金转入提案人自己的地址,金额接近时间锁合约持有的全部 253.8 万 USDC,几乎等于清空国库。 更值得警惕的是其攻击门槛很低:提案人承认将自行撰写提案,并通过仅持有 87,238 枚 FORTH、约占总量 0.57% 的代表地址自我投票,勉强越过 7.5 万票门槛。按每枚 FORTH 约 0.22 美元估算,组织这次治理攻击的成本仅约 13.2 万美元。 这不是普通的拨款争议,而是典型的低权重治理劫持风险。时间锁仍在执行前留出观察窗口,Ampleforth 社区、多重签名与 FORTH 持有者需要尽快核验提案、明确反对,并评估暂停或拦截恶意执行的方案。 治理代币权重低,并不代表协议资金就安全;提案门槛若可被极低成本绕过,国库就会暴露在“合法流程”包装下的攻击中。 #Ampleforth #DeFi安全 #治理攻击 https://x.com/DefimonAlerts/status/2098990897924821329
⚠️ Ampleforth 治理风险警报:第 54 号提案被指疑似恶意,目标直指财库内约 250 万 USDC。

该提案以“SPOT 已完成工作拨款”为名义,试图把资金转入提案人自己的地址,金额接近时间锁合约持有的全部 253.8 万 USDC,几乎等于清空国库。

更值得警惕的是其攻击门槛很低:提案人承认将自行撰写提案,并通过仅持有 87,238 枚 FORTH、约占总量 0.57% 的代表地址自我投票,勉强越过 7.5 万票门槛。按每枚 FORTH 约 0.22 美元估算,组织这次治理攻击的成本仅约 13.2 万美元。

这不是普通的拨款争议,而是典型的低权重治理劫持风险。时间锁仍在执行前留出观察窗口,Ampleforth 社区、多重签名与 FORTH 持有者需要尽快核验提案、明确反对,并评估暂停或拦截恶意执行的方案。

治理代币权重低,并不代表协议资金就安全;提案门槛若可被极低成本绕过,国库就会暴露在“合法流程”包装下的攻击中。

#Ampleforth #DeFi安全 #治理攻击

https://x.com/DefimonAlerts/status/2098990897924821329
Ver traducción
警惕低门槛治理攻击:Ampleforth 第 54 号提案被标记为疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图将财库内约 250 万 USDC 转至提案人地址,而时间锁合约总共只持有约 253.8 万 USDC,几乎等于搬空资金。 更关键的是,提案人承认将通过仅持有 87,238 枚 $FORTH(约占总量 0.57%)的代表自我投票,刚好越过 7.5 万枚的门槛;按每枚 0.22 美元估算,攻击成本仅约 13.2 万美元。这再次暴露小市值治理代币在低投票率下的“低成本夺权”风险。 治理通过不等于安全,大额资金划转前,社区应重点核查提案受益人、授权路径与时间锁。 #Ampleforth #治理风险 #DeFi安全
警惕低门槛治理攻击:Ampleforth 第 54 号提案被标记为疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图将财库内约 250 万 USDC 转至提案人地址,而时间锁合约总共只持有约 253.8 万 USDC,几乎等于搬空资金。

更关键的是,提案人承认将通过仅持有 87,238 枚 $FORTH(约占总量 0.57%)的代表自我投票,刚好越过 7.5 万枚的门槛;按每枚 0.22 美元估算,攻击成本仅约 13.2 万美元。这再次暴露小市值治理代币在低投票率下的“低成本夺权”风险。

治理通过不等于安全,大额资金划转前,社区应重点核查提案受益人、授权路径与时间锁。

#Ampleforth #治理风险 #DeFi安全
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono