Binance Square
#ampleforth

ampleforth

12,903 visualizações
52 a discutir
小楼
·
--
Abertura da Proposta 54 da Ampleforth: risco do cofre de 2,5 milhões $USDCO que vale a pena observar não é mais uma «vulnerabilidade», e sim a governança em si: a Proposta 54 da Ampleforth já entrou na janela de votação. O título da proposta é Observatory for SPOT «trabalho concluído» — subsídio do cofre. Só há uma ação executável: retirar 2,5 milhões de tokens $USDC do timelock e enviar ao endereço do proponente. No critério de monitoramento, na época o cofre tinha cerca de 2.538.000 tokens $USDC; depois disso, basicamente é como esvaziar o caixa. Ponto de destaque na precificação: o limite para a proposta é de cerca de 75 mil tokens $FORTH, e o proponente divulga que pode mobilizar aproximadamente 87 mil; quórum legal de 600 mil tokens $FORTH. Pelos cálculos de preço quando o alarme dispara, reunir o quórum legal fica na ordem de dezenas de milhares de dólares — enquanto o outro lado é a saída de 2,5 milhões de dólares. A nova EOA envia diretamente a proposta para a cadeia; no manual oficial, o caminho comum de fóruns/AIP para pré-discussão não fica claro — a Defimon a marcou como risco de governança maliciosa/controle de acesso.

Abertura da Proposta 54 da Ampleforth: risco do cofre de 2,5 milhões $USDC

O que vale a pena observar não é mais uma «vulnerabilidade», e sim a governança em si: a Proposta 54 da Ampleforth já entrou na janela de votação.
O título da proposta é Observatory for SPOT «trabalho concluído» — subsídio do cofre. Só há uma ação executável: retirar 2,5 milhões de tokens $USDC do timelock e enviar ao endereço do proponente. No critério de monitoramento, na época o cofre tinha cerca de 2.538.000 tokens $USDC ; depois disso, basicamente é como esvaziar o caixa.
Ponto de destaque na precificação: o limite para a proposta é de cerca de 75 mil tokens $FORTH, e o proponente divulga que pode mobilizar aproximadamente 87 mil; quórum legal de 600 mil tokens $FORTH. Pelos cálculos de preço quando o alarme dispara, reunir o quórum legal fica na ordem de dezenas de milhares de dólares — enquanto o outro lado é a saída de 2,5 milhões de dólares. A nova EOA envia diretamente a proposta para a cadeia; no manual oficial, o caminho comum de fóruns/AIP para pré-discussão não fica claro — a Defimon a marcou como risco de governança maliciosa/controle de acesso.
·
--
Em Baixa
A GOVERNANÇA DA AMPLEFORTH ACABOU DE GANHAR UMA “PORTA DOS FUNDOS” DE US$ 2,5M. 💀 Ampleforth foi descoberta uma proposta de governança maliciosa que poderia retirar cerca de 2,5M USDC do tesouro — quase todo o capital de giro guardado no cofre. O cenário parece um shitpost: Uma nova carteira ativa em 12/9 enviou uma proposta: “Solicito financiamento para a ferramenta de análise do ecossistema SPOT após concluir o trabalho.” Quanto? US$ 2.500.000 USDC. O destinatário: o próprio autor da proposta. 💀 O mais assustador é que o mecanismo de governança parece bem suscetível a manipulação: * Limiar de proposta: 75.000 FORTH * Para aprovar: 600.000 FORTH * FORTH no alerta: ~US$ 0,27 * Na teoria, apenas cerca de US$ 160K em FORTH poderiam ser suficientes para ter poder de voto e aprovar uma proposta avaliada em US$ 2,5M em USDC. Mas ainda não houve retirada de dinheiro. A proposta continua pendente e sem votação. US$ 160K: “Comprei um pouco de poder de governança.” US$ 2,5M no tesouro: “BRO WHAT ARE YOU DOING?” 💀 O TESOURO AINDA NÃO FOI HACKED. O SISTEMA DE GOVERNANÇA É A SUPERFÍCIE DE ATAQUE. Pessoal, vocês acham que a Ampleforth deveria cancelar a proposta agora, ou a governança atual ainda é segura o suficiente para lidar com isso? #Ampleforth #FORTH #defi $FORTH
A GOVERNANÇA DA AMPLEFORTH ACABOU DE GANHAR UMA “PORTA DOS FUNDOS” DE US$ 2,5M. 💀

Ampleforth foi descoberta uma proposta de governança maliciosa que poderia retirar cerca de 2,5M USDC do tesouro — quase todo o capital de giro guardado no cofre.

O cenário parece um shitpost:

Uma nova carteira ativa em 12/9 enviou uma proposta:

“Solicito financiamento para a ferramenta de análise do ecossistema SPOT após concluir o trabalho.”

Quanto?

US$ 2.500.000 USDC.

O destinatário: o próprio autor da proposta. 💀

O mais assustador é que o mecanismo de governança parece bem suscetível a manipulação:

* Limiar de proposta: 75.000 FORTH
* Para aprovar: 600.000 FORTH
* FORTH no alerta: ~US$ 0,27
* Na teoria, apenas cerca de US$ 160K em FORTH poderiam ser suficientes para ter poder de voto e aprovar uma proposta avaliada em US$ 2,5M em USDC.

Mas ainda não houve retirada de dinheiro. A proposta continua pendente e sem votação.

US$ 160K:

“Comprei um pouco de poder de governança.”

US$ 2,5M no tesouro:

“BRO WHAT ARE YOU DOING?” 💀

O TESOURO AINDA NÃO FOI HACKED.
O SISTEMA DE GOVERNANÇA É A SUPERFÍCIE DE ATAQUE.

Pessoal, vocês acham que a Ampleforth deveria cancelar a proposta agora, ou a governança atual ainda é segura o suficiente para lidar com isso?

#Ampleforth #FORTH #defi
$FORTH
Mais um caso de governança de alerta de ataque. Os monitores do Defimon Alerts indicam que a Proposta nº 54 da Ampleforth parece ser maliciosa: usando o estandarte de “SPOT concluiu a alocação de recursos”, a intenção é transferir diretamente cerca de 2,5 milhões de USDC do tesouro para o endereço do próprio proponente. No entanto, o contrato de time-lock detém, no total, apenas cerca de 2,538 milhões de USDC — quase tudo seria levado em um só golpe. O que é ainda mais preocupante é o custo do ataque. O proponente revelou que pretende exercer seu voto próprio por meio da detenção de apenas 87.238 tokens $FORTH (aprox. 0,57% do total), atingindo apenas o limite de 75 mil tokens. Estimando o custo em cerca de US$ 0,22 por token, o gasto para obter o poder de voto seria de apenas cerca de US$ 132 mil, mas a tentativa é “alavancar” recursos próximos de 20 vezes o custo. O risco de governança com baixa participação volta a se repetir: o limiar legal nunca equivale a uma “porta segura”. Protocolos com votação pouco movimentada acabam ficando mais fáceis de serem sequestrados por pequenas quantias de capital. Detentores de tokens e signatários das multisigs relacionados devem verificar e rejeitar essa proposta o quanto antes; usuários comuns também precisam ficar atentos aos riscos em cadeia que podem ser desencadeados pelos ativos do tesouro. #Ampleforth #治理安全 #DeFi
Mais um caso de governança de alerta de ataque. Os monitores do Defimon Alerts indicam que a Proposta nº 54 da Ampleforth parece ser maliciosa: usando o estandarte de “SPOT concluiu a alocação de recursos”, a intenção é transferir diretamente cerca de 2,5 milhões de USDC do tesouro para o endereço do próprio proponente. No entanto, o contrato de time-lock detém, no total, apenas cerca de 2,538 milhões de USDC — quase tudo seria levado em um só golpe.

O que é ainda mais preocupante é o custo do ataque. O proponente revelou que pretende exercer seu voto próprio por meio da detenção de apenas 87.238 tokens $FORTH (aprox. 0,57% do total), atingindo apenas o limite de 75 mil tokens. Estimando o custo em cerca de US$ 0,22 por token, o gasto para obter o poder de voto seria de apenas cerca de US$ 132 mil, mas a tentativa é “alavancar” recursos próximos de 20 vezes o custo.

O risco de governança com baixa participação volta a se repetir: o limiar legal nunca equivale a uma “porta segura”. Protocolos com votação pouco movimentada acabam ficando mais fáceis de serem sequestrados por pequenas quantias de capital. Detentores de tokens e signatários das multisigs relacionados devem verificar e rejeitar essa proposta o quanto antes; usuários comuns também precisam ficar atentos aos riscos em cadeia que podem ser desencadeados pelos ativos do tesouro.

#Ampleforth #治理安全 #DeFi
⚠️ Aviso de risco de governança: A Proposta nº 54 da Ampleforth foi marcada pela Defimon Alerts como uma possível proposta maliciosa. A proposta, intitulada “SPOT Concluiu o Pagamento de Verbas”, tenta transferir aproximadamente 2 milhões 500 mil $USDC da tesouraria para o endereço do proponente, com um valor próximo de todo o montante de 2,538 milhões $USDC dentro do contrato com time-lock. O ponto-chave está no limite de votação muito baixo: o próprio proponente admite que fará auto-votação usando apenas representantes que detêm 87.238 $FORTH (cerca de 0,57%), para atingir com folga o limite de 75 mil; conforme a sua própria divulgação, o custo do ataque seria apenas cerca de 132 mil dólares. Isto não é uma discussão comum sobre repasse de recursos, mas um risco típico de governança em que “pequena quantidade de poder de voto” é usada para movimentar um grande tesouro. Recomenda-se que detentores e a comunidade verifiquem o quanto antes o link da proposta, os endereços de delegação e a fila de execução do time-lock, manifestando oposição e promovendo medidas emergenciais antes que os fundos sejam efetivamente transferidos. #Ampleforth #DeFi #Risco de Governança
⚠️ Aviso de risco de governança: A Proposta nº 54 da Ampleforth foi marcada pela Defimon Alerts como uma possível proposta maliciosa. A proposta, intitulada “SPOT Concluiu o Pagamento de Verbas”, tenta transferir aproximadamente 2 milhões 500 mil $USDC da tesouraria para o endereço do proponente, com um valor próximo de todo o montante de 2,538 milhões $USDC dentro do contrato com time-lock.

O ponto-chave está no limite de votação muito baixo: o próprio proponente admite que fará auto-votação usando apenas representantes que detêm 87.238 $FORTH (cerca de 0,57%), para atingir com folga o limite de 75 mil; conforme a sua própria divulgação, o custo do ataque seria apenas cerca de 132 mil dólares.

Isto não é uma discussão comum sobre repasse de recursos, mas um risco típico de governança em que “pequena quantidade de poder de voto” é usada para movimentar um grande tesouro. Recomenda-se que detentores e a comunidade verifiquem o quanto antes o link da proposta, os endereços de delegação e a fila de execução do time-lock, manifestando oposição e promovendo medidas emergenciais antes que os fundos sejam efetivamente transferidos.

#Ampleforth #DeFi #Risco de Governança
Ver tradução
治理攻击的门槛,可能比想象中低得多。 据 Defimon Alerts 监测,Ampleforth 第 54 号治理提案疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图将财库中的约 250 万 USDC 转至提案人地址,金额接近时间锁合约持有的全部 253.8 万 USDC。 更值得警惕的是其攻击路径:提案人计划通过仅持有 87,238 枚 FORTH、约占供应量 0.57% 的代表自我投票,勉强越过 7.5 万枚的提案门槛。按每枚 0.22 美元估算,整套操作成本仅约 13.2 万美元,却试图撬动近 20 倍于成本的资金。 这再次暴露低参与率治理模型的风险:名义上是链上投票,实际可能被低成本操纵。相关用户与治理参与者应密切核验提案内容、资金接收地址和时间锁状态,在社区确认前不要盲目支持。 #Ampleforth #DeFi治理 #安全警报
治理攻击的门槛,可能比想象中低得多。

据 Defimon Alerts 监测,Ampleforth 第 54 号治理提案疑似恶意提案。该提案以“SPOT 已完成工作拨款”为名,试图将财库中的约 250 万 USDC 转至提案人地址,金额接近时间锁合约持有的全部 253.8 万 USDC。

更值得警惕的是其攻击路径:提案人计划通过仅持有 87,238 枚 FORTH、约占供应量 0.57% 的代表自我投票,勉强越过 7.5 万枚的提案门槛。按每枚 0.22 美元估算,整套操作成本仅约 13.2 万美元,却试图撬动近 20 倍于成本的资金。

这再次暴露低参与率治理模型的风险:名义上是链上投票,实际可能被低成本操纵。相关用户与治理参与者应密切核验提案内容、资金接收地址和时间锁状态,在社区确认前不要盲目支持。

#Ampleforth #DeFi治理 #安全警报
⚠️ Alerta de risco de governança da Ampleforth: proposta nº 54 é acusada de ser supostamente maliciosa, mirando diretamente cerca de 2,5 milhões de USDC no tesouro. A proposta, intitulada “SPOT concluiu o trabalho para liberar financiamento”, tenta transferir os fundos para o endereço próprio do proponente. O valor é próximo de todo o montante de 2,538 milhões de USDC detidos pelo contrato com bloqueio de tempo, praticamente esvaziando o tesouro. O que é ainda mais preocupante é o patamar de ataque muito baixo: o proponente admite que redigiu a proposta por conta própria e realizou uma auto-votação usando apenas endereços com 87.238 FORTH, cerca de 0,57% do total, conseguindo ultrapassar de forma apertada o limite de 75 mil votos. Estimando a 0,22 dólar por cada FORTH, o custo para organizar este ataque de governança é de apenas cerca de 132 mil dólares. Isso não é uma disputa comum sobre alocação de verbas; é um risco típico de sequestro da governança com baixo peso. Como o bloqueio de tempo ainda está em execução e permanece uma janela de observação antes da execução, a comunidade da Ampleforth, carteiras multisig e detentores de FORTH precisam verificar a proposta o quanto antes, manifestar discordância claramente e avaliar medidas para pausar ou interceptar uma execução maliciosa. O baixo peso dos tokens de governança não significa que os fundos do protocolo estejam seguros. Se o limite da proposta puder ser contornado com um custo extremamente baixo, o tesouro ficará exposto a ataques “disfarçados” de um processo legítimo. #Ampleforth #DeFi安全 #ataque_de_governança https://x.com/DefimonAlerts/status/2098990897924821329
⚠️ Alerta de risco de governança da Ampleforth: proposta nº 54 é acusada de ser supostamente maliciosa, mirando diretamente cerca de 2,5 milhões de USDC no tesouro.

A proposta, intitulada “SPOT concluiu o trabalho para liberar financiamento”, tenta transferir os fundos para o endereço próprio do proponente. O valor é próximo de todo o montante de 2,538 milhões de USDC detidos pelo contrato com bloqueio de tempo, praticamente esvaziando o tesouro.

O que é ainda mais preocupante é o patamar de ataque muito baixo: o proponente admite que redigiu a proposta por conta própria e realizou uma auto-votação usando apenas endereços com 87.238 FORTH, cerca de 0,57% do total, conseguindo ultrapassar de forma apertada o limite de 75 mil votos. Estimando a 0,22 dólar por cada FORTH, o custo para organizar este ataque de governança é de apenas cerca de 132 mil dólares.

Isso não é uma disputa comum sobre alocação de verbas; é um risco típico de sequestro da governança com baixo peso. Como o bloqueio de tempo ainda está em execução e permanece uma janela de observação antes da execução, a comunidade da Ampleforth, carteiras multisig e detentores de FORTH precisam verificar a proposta o quanto antes, manifestar discordância claramente e avaliar medidas para pausar ou interceptar uma execução maliciosa.

O baixo peso dos tokens de governança não significa que os fundos do protocolo estejam seguros. Se o limite da proposta puder ser contornado com um custo extremamente baixo, o tesouro ficará exposto a ataques “disfarçados” de um processo legítimo.

#Ampleforth #DeFi安全 #ataque_de_governança

https://x.com/DefimonAlerts/status/2098990897924821329
Atenção a ataques de governança com barreira baixa: a Proposta nº 54 da Ampleforth foi sinalizada como proposta potencialmente maliciosa. A proposta, intitulada “SPOT concluiu a solicitação de verba”, tenta transferir cerca de 2,5 milhões de USDC do tesouro para o endereço do proponente, enquanto o contrato de timelock (trava de tempo) no total detém apenas cerca de 2,538 milhões de USDC — quase como se fosse esvaziar os fundos. O mais crítico é que o proponente admite que votará a si mesmo mantendo apenas 87.238 tokens $FORTH (aproximadamente 0,57% do total), exatamente ultrapassando o limite de 75 mil tokens; estimando a US$ 0,22 por token, o custo do ataque fica em torno de US$ 132 mil. Isso novamente revela o risco de “tomada de controle de baixo custo” em tokens de governança de baixa capitalização sob baixa taxa de votação. Governança não equivale a segurança. Antes de grandes transferências de fundos, a comunidade deve verificar com prioridade o beneficiário da proposta, o caminho de permissões (autorizações) e o timelock. #Ampleforth #治理风险 #DeFi segurança
Atenção a ataques de governança com barreira baixa: a Proposta nº 54 da Ampleforth foi sinalizada como proposta potencialmente maliciosa. A proposta, intitulada “SPOT concluiu a solicitação de verba”, tenta transferir cerca de 2,5 milhões de USDC do tesouro para o endereço do proponente, enquanto o contrato de timelock (trava de tempo) no total detém apenas cerca de 2,538 milhões de USDC — quase como se fosse esvaziar os fundos.

O mais crítico é que o proponente admite que votará a si mesmo mantendo apenas 87.238 tokens $FORTH (aproximadamente 0,57% do total), exatamente ultrapassando o limite de 75 mil tokens; estimando a US$ 0,22 por token, o custo do ataque fica em torno de US$ 132 mil. Isso novamente revela o risco de “tomada de controle de baixo custo” em tokens de governança de baixa capitalização sob baixa taxa de votação.

Governança não equivale a segurança. Antes de grandes transferências de fundos, a comunidade deve verificar com prioridade o beneficiário da proposta, o caminho de permissões (autorizações) e o timelock.

#Ampleforth #治理风险 #DeFi segurança
·
--
Em Alta
🚀 $FORTH SURGES 60%! O token de governança Ampleforth dispara devido ao aumento da compra e ao interesse da comunidade em seu modelo descentralizado. 🔹 Por que a agitação? Aumento explosivo, governança impulsionada pela comunidade e preço baixo em comparação com os picos anteriores. 💡 Os investidores veem uma oportunidade de entrada antecipada, mas lembre-se: a pesquisa é fundamental! #Ampleforth #crypto #blockchain #defi
🚀 $FORTH
SURGES 60%! O token de governança Ampleforth dispara devido ao aumento da compra e ao interesse da comunidade em seu modelo descentralizado. 🔹 Por que a agitação? Aumento explosivo, governança impulsionada pela comunidade e preço baixo em comparação com os picos anteriores. 💡 Os investidores veem uma oportunidade de entrada antecipada, mas lembre-se: a pesquisa é fundamental!
#Ampleforth #crypto #blockchain #defi
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone