هجوم على حوكمة YAM Finance يهدد مئات الآلاف من الدولارات

محاولة استيلاء خبيثة تستهدف خزينة YAM Finance

يواجه مشروع YAM Finance تهديداً خطيراً بعد رصد محاولة استيلاء عدائية على نظام الحوكمة الخاص به. يسعى المهاجم من خلال هذه العملية إلى السيطرة على “القفل الزمني” (Timelock) الخاص بالبروتوكول، مما يضع أصولاً تقدر قيمتها بنحو 337,000 دولار في خطر مباشر، وسط تحذيرات للمستثمرين بضرورة التدخل السريع لحماية استثماراتهم.

تفاصيل المقترح الخبيث والسيطرة على القفل الزمني

أوضحت التقارير الصادرة عن خدمة Defimon، التابعة لشركة الأمن السيبراني Decurity، أن المهاجم تمكن من تجميع قوة تصويتية بلغت حوالي 504,000 من رموز YAM Finance، وهو ما يعادل 3.3% من إجمالي العرض. هذه النسبة، رغم صغرها، كانت كافية لتجاوز النصاب القانوني المطلوب لتقديم مقترحات الحوكمة في ظل حالة الركود التي يمر بها المشروع.

قام المهاجم بتقديم المقترح رقم 45 (Proposal #45)، والذي يتضمن إجراءً واحداً يهدف إلى تعيين عنوان محفظة يتحكم فيه المهاجم كـ “مدير معلق” لعقد القفل الزمني. وفي حال تمرير هذا المقترح، سيتمكن المهاجم من:

  • السيطرة الكاملة على وظائف الإدارة في عقود البروتوكول الأساسية.
  • التحكم المطلق في خزينة المنظمة اللامركزية (DAO).
  • القدرة على سحب الأصول المودعة وتغيير القواعد البرمجية للمنصة.

تحذيرات أمنية ومهلة زمنية محدودة للاستجابة

أكدت خدمة Defimon أن مشروع YAM Finance يعاني من ضعف المشاركة المجتمعية، وهو ما استغله المهاجم لتمرير مقترحه دون لفت الأنظار. وحثت الخدمة جميع حاملي الرموز على التصويت ضد المقترح قبل الوصول إلى الكتلة رقم 25,897,343، مشيرة إلى أن الوقت المتبقي للاستجابة قد لا يتجاوز ساعات قليلة.

اقرأ ايضا:  عوائد السندات البريطانية وتأثيرها على عملة البيتكوين

تكرار هجمات الحوكمة في قطاع العملات الرقمية

لا تعد واقعة مشروع YAM Finance فريدة من نوعها، بل هي جزء من نمط متزايد يستهدف المنظمات اللامركزية غير النشطة. ففي الأشهر الأخيرة، شهدت السوق عدة هجمات مشابهة:

  • مشروع StrongBlock: حيث استولى مهاجم على نظام الحوكمة المهجور وسحب ما قيمته 72,000 دولار من الرموز الرقمية.
  • منصة Term Labs: تعرضت لهجوم أدى إلى خسارة 8.5 مليون دولار بعد سيطرة المهاجم على رموز الحوكمة بتكلفة مالية زهيدة جداً.
  • منظمة BonkDAO: التي شهدت أكبر هجوم من هذا النوع مؤخراً، حيث تم سحب 20 مليون دولار من خزنتها بعد تجميع قوة تصويتية كافية.

حلول وقائية لتعزيز أمن المنظمات اللامركزية

دفعت هذه الهجمات المتكررة بعض المشاريع الكبرى إلى اتخاذ تدابير احترازية صارمة. على سبيل المثال، قامت منظمة ENS DAO بتفعيل مجلس أمني مكون من ثمانية أعضاء يمتلكون صلاحية إلغاء المقترحات الخبيثة قبل تنفيذها. كما أعلنت منصة Binance مؤخراً عن نجاح فريقها الأمني في إحباط محاولة مشابهة استهدفت أحد المشاريع، مما أنقذ أصولاً بقيمة 1.2 مليون دولار قبل تنفيذ الهجوم بـ 48 ساعة.

يبقى الوضع في مشروع YAM Finance مرهوناً بمدى استجابة المجتمع وقدرتهم على حشد الأصوات المعارضة للمقترح رقم 45 قبل فوات الأوان، لضمان بقاء أموال الخزينة بعيداً عن أيدي المهاجمين ومنع انهيار البروتوكول تماماً.

زر الذهاب إلى الأعلى