⚠️ Alerte de risque de gouvernance d’Ampleforth : la proposition n° 54 est accusée d’être potentiellement malveillante, visant directement le trésor contenant environ 2,5 millions de USDC.
La proposition, présentée sous le nom de « SPOT a terminé le travail de déblocage des fonds », tente de transférer l’argent vers l’adresse personnelle du proposant. Le montant est proche des 2,538 millions de USDC détenus par le contrat de verrouillage temporel, ce qui revient presque à vider le trésor.
Le plus inquiétant est que son seuil d’attaque est très faible : le proposant admet avoir rédigé lui-même la proposition et avoir effectué un vote personnel via une adresse représentative ne détenant que 87 238 FORTH, soit environ 0,57 % de l’offre totale, franchissant à peine le seuil de 75 000 voix. En estimant chaque FORTH à environ 0,22 $ , le coût pour organiser cette attaque de gouvernance n’est qu’environ 132 000 $.
Il ne s’agit pas d’une simple controverse sur un décaissement, mais d’un risque typique de détournement de la gouvernance à faible pouvoir. Le verrouillage temporel continue d’être exécuté, laissant une fenêtre d’observation avant l’exécution ; la communauté d’Ampleforth, les multisignatures et les détenteurs de FORTH doivent vérifier rapidement la proposition, exprimer clairement leur opposition et évaluer des options pour suspendre ou empêcher l’exécution malveillante.
Le faible poids des tokens de gouvernance ne signifie pas que les fonds du protocole sont sûrs. Si le seuil de la proposition peut être contourné à très faible coût, le trésor se retrouvera exposé à des attaques dissimulées sous l’emballage d’un « processus légitime ».
#Ampleforth #DeFi安全 #attaque de la gouvernance
https://x.com/DefimonAlerts/status/2098990897924821329
La proposition, présentée sous le nom de « SPOT a terminé le travail de déblocage des fonds », tente de transférer l’argent vers l’adresse personnelle du proposant. Le montant est proche des 2,538 millions de USDC détenus par le contrat de verrouillage temporel, ce qui revient presque à vider le trésor.
Le plus inquiétant est que son seuil d’attaque est très faible : le proposant admet avoir rédigé lui-même la proposition et avoir effectué un vote personnel via une adresse représentative ne détenant que 87 238 FORTH, soit environ 0,57 % de l’offre totale, franchissant à peine le seuil de 75 000 voix. En estimant chaque FORTH à environ 0,22 $ , le coût pour organiser cette attaque de gouvernance n’est qu’environ 132 000 $.
Il ne s’agit pas d’une simple controverse sur un décaissement, mais d’un risque typique de détournement de la gouvernance à faible pouvoir. Le verrouillage temporel continue d’être exécuté, laissant une fenêtre d’observation avant l’exécution ; la communauté d’Ampleforth, les multisignatures et les détenteurs de FORTH doivent vérifier rapidement la proposition, exprimer clairement leur opposition et évaluer des options pour suspendre ou empêcher l’exécution malveillante.
Le faible poids des tokens de gouvernance ne signifie pas que les fonds du protocole sont sûrs. Si le seuil de la proposition peut être contourné à très faible coût, le trésor se retrouvera exposé à des attaques dissimulées sous l’emballage d’un « processus légitime ».
#Ampleforth #DeFi安全 #attaque de la gouvernance
https://x.com/DefimonAlerts/status/2098990897924821329