⚠️ Alerta de risco de governança da Ampleforth: proposta nº 54 é acusada de ser supostamente maliciosa, mirando diretamente cerca de 2,5 milhões de USDC no tesouro.

A proposta, intitulada “SPOT concluiu o trabalho para liberar financiamento”, tenta transferir os fundos para o endereço próprio do proponente. O valor é próximo de todo o montante de 2,538 milhões de USDC detidos pelo contrato com bloqueio de tempo, praticamente esvaziando o tesouro.

O que é ainda mais preocupante é o patamar de ataque muito baixo: o proponente admite que redigiu a proposta por conta própria e realizou uma auto-votação usando apenas endereços com 87.238 FORTH, cerca de 0,57% do total, conseguindo ultrapassar de forma apertada o limite de 75 mil votos. Estimando a 0,22 dólar por cada FORTH, o custo para organizar este ataque de governança é de apenas cerca de 132 mil dólares.

Isso não é uma disputa comum sobre alocação de verbas; é um risco típico de sequestro da governança com baixo peso. Como o bloqueio de tempo ainda está em execução e permanece uma janela de observação antes da execução, a comunidade da Ampleforth, carteiras multisig e detentores de FORTH precisam verificar a proposta o quanto antes, manifestar discordância claramente e avaliar medidas para pausar ou interceptar uma execução maliciosa.

O baixo peso dos tokens de governança não significa que os fundos do protocolo estejam seguros. Se o limite da proposta puder ser contornado com um custo extremamente baixo, o tesouro ficará exposto a ataques “disfarçados” de um processo legítimo.

#Ampleforth #DeFi安全 #ataque_de_governança

https://x.com/DefimonAlerts/status/2098990897924821329