Alerta de Segurança do GoPlus sobre um ataque de proposta ativa no #Ampleforth
Queremos chamar a atenção da comunidade para uma situação crítica. Em 12 de setembro, um EOA recém-financiado enviou uma proposta maliciosa de governança em @AmpleforthOrg.
Embora esteja disfarçada como um subsídio de trabalho concluído para ferramentas de análises do ecossistema SPOT, a solicitação na verdade tem como objetivo transferir 2.500.000 USDC do tesouro diretamente para o proponente. Para colocar isso em perspectiva, esse valor corresponde a quase todas as reservas líquidas do tesouro.
Você pode revisar os detalhes da proposta aqui: https://tally.xyz/gov/ampleforth/proposal/54
Atualmente, o status permanece como pendente. Não há votos, e os fundos não foram movidos.
O risco real neste cenário é o limite de aprovação. Ele exige 75.000 FORTH para propor e 600.000 FORTH para aprovar. Considerando o preço de alerta de US$ 0,27, um ator malicioso precisaria apenas de aproximadamente US$ 160k em poder de voto para esvaziar US$ 2,5M em USDC. Fiquem atentos.
Para esclarecer como esse evento se desenrolou, descrevemos as contas envolvidas em ordem cronológica.
O endereço do relé e do financiador é 0x92fc19271fce6d48cd41a0eff6f5dd40f1090d72. Essa carteira iniciou o processo enviando 87.238 FORTH e 0,005 ETH para gás a uma conta delegadora.
Essa delegadora, localizada em 0x38cAaa5782BF8afF646403D567D76b016d5c24D8, acabou com os mesmos 87.238,546 FORTH. Exatamente 19 minutos antes do envio da proposta, essa carteira delegou seu poder de voto ao proponente final.
Por fim, o proponente e o endereço de pagamento pretendido é 0x730C97E793f6F7c476C6AeB3E1c3fDad4714dd82. Graças à delegação, esta conta agora controla 87.238,546 FORTH em poder de voto.
Queremos chamar a atenção da comunidade para uma situação crítica. Em 12 de setembro, um EOA recém-financiado enviou uma proposta maliciosa de governança em @AmpleforthOrg.
Embora esteja disfarçada como um subsídio de trabalho concluído para ferramentas de análises do ecossistema SPOT, a solicitação na verdade tem como objetivo transferir 2.500.000 USDC do tesouro diretamente para o proponente. Para colocar isso em perspectiva, esse valor corresponde a quase todas as reservas líquidas do tesouro.
Você pode revisar os detalhes da proposta aqui: https://tally.xyz/gov/ampleforth/proposal/54
Atualmente, o status permanece como pendente. Não há votos, e os fundos não foram movidos.
O risco real neste cenário é o limite de aprovação. Ele exige 75.000 FORTH para propor e 600.000 FORTH para aprovar. Considerando o preço de alerta de US$ 0,27, um ator malicioso precisaria apenas de aproximadamente US$ 160k em poder de voto para esvaziar US$ 2,5M em USDC. Fiquem atentos.
Para esclarecer como esse evento se desenrolou, descrevemos as contas envolvidas em ordem cronológica.
O endereço do relé e do financiador é 0x92fc19271fce6d48cd41a0eff6f5dd40f1090d72. Essa carteira iniciou o processo enviando 87.238 FORTH e 0,005 ETH para gás a uma conta delegadora.
Essa delegadora, localizada em 0x38cAaa5782BF8afF646403D567D76b016d5c24D8, acabou com os mesmos 87.238,546 FORTH. Exatamente 19 minutos antes do envio da proposta, essa carteira delegou seu poder de voto ao proponente final.
Por fim, o proponente e o endereço de pagamento pretendido é 0x730C97E793f6F7c476C6AeB3E1c3fDad4714dd82. Graças à delegação, esta conta agora controla 87.238,546 FORTH em poder de voto.
