Binance Square
#ampleforth

ampleforth

12,903 vues
52 mentions
小楼
·
--
Ouverture de la proposition 54 d’Ampleforth : risque de trésorerie de 2,5 millions de $USDCCe qu’il faut surtout surveiller n’est pas encore une fois un « bug », mais la gouvernance elle-même : la proposition 54 d’Ampleforth est entrée dans la fenêtre de vote. Le titre de la proposition : « Observatory for SPOT » : une demande de fonds pour une trésorerie « travaux achevés ». L’action exécutable n’est qu’une seule — transférer 2,5 millions de $USDC depuis le timelock vers l’adresse du proposant. Selon la définition de suivi, à ce moment-là, la trésorerie comptait environ 2,538 millions de $USDC ; une fois fait, c’est pratiquement équivalent à vider la trésorerie de sa liquidité. Le point de tarification : le seuil de proposition est d’environ 75 000 jetons $FORTH, et le proposant divulgue disposer d’environ 87 000 jetons ; le quorum légal est de 600 000 jetons $FORTH. En estimant le prix à l’alerte, réunir le quorum revient à un ordre de grandeur de dizaines ou centaines de milliers de dollars (≈ plusieurs dizaines de milliers), en face d’un décaissement de 2,5 millions de dollars. La nouvelle proposition EOA est envoyée directement on-chain : dans la documentation officielle, le chemin habituel par forums/AIP pré-discussions n’est pas clairement apparent — Defimon l’a classée comme un risque de gouvernance malveillante / de contrôle d’accès.

Ouverture de la proposition 54 d’Ampleforth : risque de trésorerie de 2,5 millions de $USDC

Ce qu’il faut surtout surveiller n’est pas encore une fois un « bug », mais la gouvernance elle-même : la proposition 54 d’Ampleforth est entrée dans la fenêtre de vote.
Le titre de la proposition : « Observatory for SPOT » : une demande de fonds pour une trésorerie « travaux achevés ». L’action exécutable n’est qu’une seule — transférer 2,5 millions de $USDC depuis le timelock vers l’adresse du proposant. Selon la définition de suivi, à ce moment-là, la trésorerie comptait environ 2,538 millions de $USDC ; une fois fait, c’est pratiquement équivalent à vider la trésorerie de sa liquidité.
Le point de tarification : le seuil de proposition est d’environ 75 000 jetons $FORTH, et le proposant divulgue disposer d’environ 87 000 jetons ; le quorum légal est de 600 000 jetons $FORTH. En estimant le prix à l’alerte, réunir le quorum revient à un ordre de grandeur de dizaines ou centaines de milliers de dollars (≈ plusieurs dizaines de milliers), en face d’un décaissement de 2,5 millions de dollars. La nouvelle proposition EOA est envoyée directement on-chain : dans la documentation officielle, le chemin habituel par forums/AIP pré-discussions n’est pas clairement apparent — Defimon l’a classée comme un risque de gouvernance malveillante / de contrôle d’accès.
·
--
Baissier
AMPLEFORTH GOVERNANCE VIENT D'ÊTRE TOUCHÉ PAR UN « BACKDOOR » DE 2,5 M$. 💀 Ampleforth vient d’être repéré avec une proposition de gouvernance toxique qui pourrait retirer environ 2,5 M USDC du trésor — presque tout le capital de liquidité dans les coffres. Le scénario ressemble à un shitpost : Un nouveau portefeuille actif depuis le 12/9 envoie une proposal : « Financement pour l’outil d’analyse de l’écosystème SPOT une fois le travail terminé. » Le montant ? 2 500 000 USDC. Le bénéficiaire : la propre personne qui a soumis la proposal. 💀 Le plus inquiétant, c’est que le mécanisme de gouvernance semble assez facile à manipuler : * Seuil de proposition : 75 000 FORTH * Pour être approuvée : 600 000 FORTH * FORTH à l’alerte : ~0,27 $ * En théorie, il suffit d’environ 160 K$ de FORTH pour avoir le pouvoir de vote permettant de valider une proposal de 2,5 M USDC. Mais aucun fonds n’a encore été retiré. La proposal est toujours en attente et n’a pas encore fait l’objet d’un vote. 160 K$ : « I bought some governance power. » Trésor à 2,5 M$ : « BRO WHAT ARE YOU DOING ? » 💀 LE TRÉSOR N’EST PAS ENCORE PIRATÉ. LE SYSTÈME DE GOUVERNANCE EST LA SURFACE D’ATTAQUE. Les gars, vous pensez qu’Ampleforth devrait annuler la proposal tout de suite, ou la gouvernance actuelle est-elle encore assez sûre pour gérer la situation ? #Ampleforth #FORTH #defi $FORTH
AMPLEFORTH GOVERNANCE VIENT D'ÊTRE TOUCHÉ PAR UN « BACKDOOR » DE 2,5 M$. 💀

Ampleforth vient d’être repéré avec une proposition de gouvernance toxique qui pourrait retirer environ 2,5 M USDC du trésor — presque tout le capital de liquidité dans les coffres.

Le scénario ressemble à un shitpost :

Un nouveau portefeuille actif depuis le 12/9 envoie une proposal :

« Financement pour l’outil d’analyse de l’écosystème SPOT une fois le travail terminé. »

Le montant ?

2 500 000 USDC.

Le bénéficiaire : la propre personne qui a soumis la proposal. 💀

Le plus inquiétant, c’est que le mécanisme de gouvernance semble assez facile à manipuler :

* Seuil de proposition : 75 000 FORTH
* Pour être approuvée : 600 000 FORTH
* FORTH à l’alerte : ~0,27 $
* En théorie, il suffit d’environ 160 K$ de FORTH pour avoir le pouvoir de vote permettant de valider une proposal de 2,5 M USDC.

Mais aucun fonds n’a encore été retiré. La proposal est toujours en attente et n’a pas encore fait l’objet d’un vote.

160 K$ :

« I bought some governance power. »

Trésor à 2,5 M$ :

« BRO WHAT ARE YOU DOING ? » 💀

LE TRÉSOR N’EST PAS ENCORE PIRATÉ.
LE SYSTÈME DE GOUVERNANCE EST LA SURFACE D’ATTAQUE.

Les gars, vous pensez qu’Ampleforth devrait annuler la proposal tout de suite, ou la gouvernance actuelle est-elle encore assez sûre pour gérer la situation ?

#Ampleforth #FORTH #defi
$FORTH
Encore une attaque de type gouvernance signalée. D'après la surveillance de Defimon Alerts, la proposition n° 54 d'Ampleforth semble être malveillante : sous le slogan « SPOT a déjà terminé le travail de financement », elle vise à transférer directement environ 2,5 millions de USDC depuis le trésor vers l’adresse du proposant. Or, le contrat de verrouillage par time-lock ne détient au total qu’environ 2,538 millions d’USDC, soit presque une ponction totale. Ce qui est encore plus inquiétant, c’est le coût de l’attaque. Le proposant a lui-même révélé qu’il compterait sur un vote auto-représenté en ne détenant que 87 238 jetons $FORTH (soit environ 0,57 % de l’offre totale), ce qui lui permet juste de franchir le seuil de 75 000 unités. En estimant chaque jeton à environ 0,22 dollar, le coût pour obtenir ses droits de vote ne serait qu’environ 132 000 dollars, alors qu’il tente de faire levier sur des fonds proches de 20 fois ce coût. Le risque d’une gouvernance à faible participation se répète : le seuil légal n’a jamais été synonyme de seuil de sécurité, et les protocoles dont les votes sont peu nombreux sont au contraire plus faciles à détourner avec de faibles montants de capitaux. Les détenteurs de tokens et les signataires multi-signatures concernés doivent vérifier et rejeter cette proposition au plus vite, et les utilisateurs ordinaires doivent aussi surveiller les risques en chaîne que les actifs du trésor pourraient déclencher. #Ampleforth #治理安全 #DeFi
Encore une attaque de type gouvernance signalée. D'après la surveillance de Defimon Alerts, la proposition n° 54 d'Ampleforth semble être malveillante : sous le slogan « SPOT a déjà terminé le travail de financement », elle vise à transférer directement environ 2,5 millions de USDC depuis le trésor vers l’adresse du proposant. Or, le contrat de verrouillage par time-lock ne détient au total qu’environ 2,538 millions d’USDC, soit presque une ponction totale.

Ce qui est encore plus inquiétant, c’est le coût de l’attaque. Le proposant a lui-même révélé qu’il compterait sur un vote auto-représenté en ne détenant que 87 238 jetons $FORTH (soit environ 0,57 % de l’offre totale), ce qui lui permet juste de franchir le seuil de 75 000 unités. En estimant chaque jeton à environ 0,22 dollar, le coût pour obtenir ses droits de vote ne serait qu’environ 132 000 dollars, alors qu’il tente de faire levier sur des fonds proches de 20 fois ce coût.

Le risque d’une gouvernance à faible participation se répète : le seuil légal n’a jamais été synonyme de seuil de sécurité, et les protocoles dont les votes sont peu nombreux sont au contraire plus faciles à détourner avec de faibles montants de capitaux. Les détenteurs de tokens et les signataires multi-signatures concernés doivent vérifier et rejeter cette proposition au plus vite, et les utilisateurs ordinaires doivent aussi surveiller les risques en chaîne que les actifs du trésor pourraient déclencher.

#Ampleforth #治理安全 #DeFi
Voir la traduction
⚠️ 治理风险提醒:Ampleforth 第 54 号提案被 Defimon Alerts 标记为疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图把国库约 250 万 $USDC 转入提案人地址,金额接近时间锁合约内全部 253.8 万 $USDC。 关键问题在于投票门槛过低:提案人承认将由仅持有 87,238 枚 $FORTH(约 0.57%)的代表进行自我投票,以勉强超过 7.5 万的门槛;按其披露口径,攻击成本只需约 13.2 万美元。 这不是普通拨款讨论,而是“少量投票权撬动大额国库”的典型治理风险。建议持有者和社区尽快核查提案链接、委托地址与时间锁执行队列,在资金被最终转出前明确反对并推动应急处理。 #Ampleforth #DeFi #治理风险
⚠️ 治理风险提醒:Ampleforth 第 54 号提案被 Defimon Alerts 标记为疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图把国库约 250 万 $USDC 转入提案人地址,金额接近时间锁合约内全部 253.8 万 $USDC

关键问题在于投票门槛过低:提案人承认将由仅持有 87,238 枚 $FORTH(约 0.57%)的代表进行自我投票,以勉强超过 7.5 万的门槛;按其披露口径,攻击成本只需约 13.2 万美元。

这不是普通拨款讨论,而是“少量投票权撬动大额国库”的典型治理风险。建议持有者和社区尽快核查提案链接、委托地址与时间锁执行队列,在资金被最终转出前明确反对并推动应急处理。

#Ampleforth #DeFi #治理风险
Voir la traduction
治理攻击的门槛,可能比想象中低得多。 据 Defimon Alerts 监测,Ampleforth 第 54 号治理提案疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图将财库中的约 250 万 USDC 转至提案人地址,金额接近时间锁合约持有的全部 253.8 万 USDC。 更值得警惕的是其攻击路径:提案人计划通过仅持有 87,238 枚 FORTH、约占供应量 0.57% 的代表自我投票,勉强越过 7.5 万枚的提案门槛。按每枚 0.22 美元估算,整套操作成本仅约 13.2 万美元,却试图撬动近 20 倍于成本的资金。 这再次暴露低参与率治理模型的风险:名义上是链上投票,实际可能被低成本操纵。相关用户与治理参与者应密切核验提案内容、资金接收地址和时间锁状态,在社区确认前不要盲目支持。 #Ampleforth #DeFi治理 #安全警报
治理攻击的门槛,可能比想象中低得多。

据 Defimon Alerts 监测,Ampleforth 第 54 号治理提案疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图将财库中的约 250 万 USDC 转至提案人地址,金额接近时间锁合约持有的全部 253.8 万 USDC。

更值得警惕的是其攻击路径:提案人计划通过仅持有 87,238 枚 FORTH、约占供应量 0.57% 的代表自我投票,勉强越过 7.5 万枚的提案门槛。按每枚 0.22 美元估算,整套操作成本仅约 13.2 万美元,却试图撬动近 20 倍于成本的资金。

这再次暴露低参与率治理模型的风险:名义上是链上投票,实际可能被低成本操纵。相关用户与治理参与者应密切核验提案内容、资金接收地址和时间锁状态,在社区确认前不要盲目支持。

#Ampleforth #DeFi治理 #安全警报
⚠️ Alerte de risque de gouvernance d’Ampleforth : la proposition n° 54 est accusée d’être potentiellement malveillante, visant directement le trésor contenant environ 2,5 millions de USDC. La proposition, présentée sous le nom de « SPOT a terminé le travail de déblocage des fonds », tente de transférer l’argent vers l’adresse personnelle du proposant. Le montant est proche des 2,538 millions de USDC détenus par le contrat de verrouillage temporel, ce qui revient presque à vider le trésor. Le plus inquiétant est que son seuil d’attaque est très faible : le proposant admet avoir rédigé lui-même la proposition et avoir effectué un vote personnel via une adresse représentative ne détenant que 87 238 FORTH, soit environ 0,57 % de l’offre totale, franchissant à peine le seuil de 75 000 voix. En estimant chaque FORTH à environ 0,22 $ , le coût pour organiser cette attaque de gouvernance n’est qu’environ 132 000 $. Il ne s’agit pas d’une simple controverse sur un décaissement, mais d’un risque typique de détournement de la gouvernance à faible pouvoir. Le verrouillage temporel continue d’être exécuté, laissant une fenêtre d’observation avant l’exécution ; la communauté d’Ampleforth, les multisignatures et les détenteurs de FORTH doivent vérifier rapidement la proposition, exprimer clairement leur opposition et évaluer des options pour suspendre ou empêcher l’exécution malveillante. Le faible poids des tokens de gouvernance ne signifie pas que les fonds du protocole sont sûrs. Si le seuil de la proposition peut être contourné à très faible coût, le trésor se retrouvera exposé à des attaques dissimulées sous l’emballage d’un « processus légitime ». #Ampleforth #DeFi安全 #attaque de la gouvernance https://x.com/DefimonAlerts/status/2098990897924821329
⚠️ Alerte de risque de gouvernance d’Ampleforth : la proposition n° 54 est accusée d’être potentiellement malveillante, visant directement le trésor contenant environ 2,5 millions de USDC.

La proposition, présentée sous le nom de « SPOT a terminé le travail de déblocage des fonds », tente de transférer l’argent vers l’adresse personnelle du proposant. Le montant est proche des 2,538 millions de USDC détenus par le contrat de verrouillage temporel, ce qui revient presque à vider le trésor.

Le plus inquiétant est que son seuil d’attaque est très faible : le proposant admet avoir rédigé lui-même la proposition et avoir effectué un vote personnel via une adresse représentative ne détenant que 87 238 FORTH, soit environ 0,57 % de l’offre totale, franchissant à peine le seuil de 75 000 voix. En estimant chaque FORTH à environ 0,22 $ , le coût pour organiser cette attaque de gouvernance n’est qu’environ 132 000 $.

Il ne s’agit pas d’une simple controverse sur un décaissement, mais d’un risque typique de détournement de la gouvernance à faible pouvoir. Le verrouillage temporel continue d’être exécuté, laissant une fenêtre d’observation avant l’exécution ; la communauté d’Ampleforth, les multisignatures et les détenteurs de FORTH doivent vérifier rapidement la proposition, exprimer clairement leur opposition et évaluer des options pour suspendre ou empêcher l’exécution malveillante.

Le faible poids des tokens de gouvernance ne signifie pas que les fonds du protocole sont sûrs. Si le seuil de la proposition peut être contourné à très faible coût, le trésor se retrouvera exposé à des attaques dissimulées sous l’emballage d’un « processus légitime ».

#Ampleforth #DeFi安全 #attaque de la gouvernance

https://x.com/DefimonAlerts/status/2098990897924821329
Méfiez-vous des attaques de gouvernance à seuil bas : la proposition n° 54 d’Ampleforth a été signalée comme une proposition potentiellement malveillante. Elle se présente comme un « financement de travaux SPOT achevés » et cherche à transférer environ 2,5 millions de USDC du trésor à l’adresse de l’auteur de la proposition, alors que le contrat de verrouillage à temps ne détient au total qu’environ 2,538 millions de USDC, soit presque l’équivalent d’un vidage des fonds. Plus encore, l’auteur de la proposition admet qu’il procédera à des votes d’auto-représentation en ne détenant que 87 238 jetons $FORTH (environ 0,57 % du total), juste au-dessus du seuil de 75 000 jetons. En estimant à 0,22 $ par jeton, le coût de l’attaque n’est que d’environ 132 000 $. Cela met une nouvelle fois en évidence le risque de « prise de contrôle à faible coût » pour les jetons de gouvernance à faible capitalisation lorsque le taux de participation aux votes est faible. La gouvernance ne signifie pas automatiquement la sécurité : avant tout transfert de fonds importants, la communauté devrait vérifier en priorité le bénéficiaire de la proposition, le chemin d’autorisation et le contrat de verrouillage à temps. #Ampleforth #治理风险 #DeFi sécurité
Méfiez-vous des attaques de gouvernance à seuil bas : la proposition n° 54 d’Ampleforth a été signalée comme une proposition potentiellement malveillante. Elle se présente comme un « financement de travaux SPOT achevés » et cherche à transférer environ 2,5 millions de USDC du trésor à l’adresse de l’auteur de la proposition, alors que le contrat de verrouillage à temps ne détient au total qu’environ 2,538 millions de USDC, soit presque l’équivalent d’un vidage des fonds.

Plus encore, l’auteur de la proposition admet qu’il procédera à des votes d’auto-représentation en ne détenant que 87 238 jetons $FORTH (environ 0,57 % du total), juste au-dessus du seuil de 75 000 jetons. En estimant à 0,22 $ par jeton, le coût de l’attaque n’est que d’environ 132 000 $. Cela met une nouvelle fois en évidence le risque de « prise de contrôle à faible coût » pour les jetons de gouvernance à faible capitalisation lorsque le taux de participation aux votes est faible.

La gouvernance ne signifie pas automatiquement la sécurité : avant tout transfert de fonds importants, la communauté devrait vérifier en priorité le bénéficiaire de la proposition, le chemin d’autorisation et le contrat de verrouillage à temps.

#Ampleforth #治理风险 #DeFi sécurité
·
--
Haussier
🚀 $FORTH SURGES 60%! Le token de gouvernance Ampleforth monte en raison d'une augmentation des achats et de l'intérêt de la communauté pour son modèle décentralisé. 🔹 Pourquoi tout ce bruit ? Augmentation explosive, gouvernance pilotée par la communauté et prix bas par rapport aux sommets précédents. 💡 Les investisseurs voient une opportunité d'entrée précoce, mais rappelez-vous : la recherche est essentielle ! #Ampleforth #crypto #blockchain #defi
🚀 $FORTH
SURGES 60%! Le token de gouvernance Ampleforth monte en raison d'une augmentation des achats et de l'intérêt de la communauté pour son modèle décentralisé. 🔹 Pourquoi tout ce bruit ? Augmentation explosive, gouvernance pilotée par la communauté et prix bas par rapport aux sommets précédents. 💡 Les investisseurs voient une opportunité d'entrée précoce, mais rappelez-vous : la recherche est essentielle !
#Ampleforth #crypto #blockchain #defi
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone