安全公司 Blockaid 发布社区警报称,BarnBridge 旧版 Smart Yield 治理提案可能存在恶意执行风险,或导致历史授权资产面临被转移风险,目前尚未确认发生资金被盗事件。Blockaid 表示,目前仅治理提案 #14 和 #15 存在相关风险,其中提案 #14 已进入可执行宽限期,提案 #15 预计将于 UTC 时间 7 月 16 日 09:23 进入执行阶段。用户应尽快检查并撤销相关 Ethereum 授权,避免潜在风险。BarnBridge 为 2020 年 DeFi Summer 时期的结构化收益协议,曾获得 Coinbase Ventures 支持。wublock1
@wublockchain12·Jul 15, 2026·3 sources·neutral
Read articleAI Summary
安全公司Blockaid警报称BarnBridge旧版Smart Yield治理提案存在恶意执行风险,建议用户撤销授权,目前未确认资金被盗。
Related Projects
All Sources
Pls check your open approvals re: old BarnBridge stuff Looks like another governance attack went unnoticed.
@tayvano_
Jul 15, 2026
安全公司 Blockaid 发布社区警报称,BarnBridge 旧版 Smart Yield 治理提案可能存在恶意执行风险,或导致历史授权资产面临被转移风险,目前尚未确认发生资金被盗事件。Blockaid 表示,目前仅治理提案 #14 和 #15 存在相关风险,其中提案 #14 已进入可执行宽限期,提案 #15 预计将于 UTC 时间 7 月 16 日 09:23 进入执行阶段。用户应尽快检查并撤销相关 Ethereum 授权,避免潜在风险。BarnBridge 为 2020 年 DeFi Summer 时期的结构化收益协议,曾获得 Coinbase Ventures 支持。wublock1
@wublockchain12
Jul 15, 2026
据 BlockSec Phalcon 监测,以太坊上的 BarnBridge SMART Yield (cUSDC) 协议遭受治理攻击,估计损失约 77.6 万美元。攻击者首先获取了 DAO 治理权限,随后将 SmartYield/controller 代理合约升级为恶意实现。升级后的合约调用了 CompoundProvider 的特权函数 _takeUnderlying,利用 50 个用户账户中预先存在的 USDC 授权提取资金,并将聚合后的资金通过 transferFees 转移至攻击者地址。
@wublockchain12
Jul 15, 2026


