Sistem governance Ampleforth tengah diuji oleh sebuah proposal yang bisa menyerahkan hampir seluruh treasury likuidnya ke sebuah alamat yang bahkan belum ada sepekan lalu. Diajukan sebagai Proposal 54 dengan judul “Observatory for SPOT – Completed-Work Treasury Grant,” proposal ini meminta DAO mencairkan 2,5 juta USDC — hampir seluruh kas tunai treasury yang tersedia — kepada satu penerima, dengan dalih sebagai pembayaran atas sebuah tool analitik ekosistem SPOT yang sudah selesai dikerjakan, padahal DAO sendiri tidak pernah memesannya lewat proses grant normal mereka. SPOT sendiri adalah produk stablecoin mirip obligasi milik Ampleforth, dibangun di atas token elastic-supply AMPL milik protokol ini, dan treasury yang disasar adalah kas yang sama yang selama ini dipakai DAO untuk membayar kontributor serta mendanai pengembangan lanjutan kedua produk tersebut.

Wallet pengaju proposal — sebuah akun eksternal yang baru dibuat dengan nonce transaksi nol — tercatat memegang 87.238 token FORTH yang terpecah di dua alamat, jumlah yang nyaman berada di atas ambang batas 75.000 FORTH yang disyaratkan Ampleforth untuk sekadar membawa proposal semacam ini ke tahap voting publik. Melewati tahap itu jauh lebih berat: ambang persetujuannya berada di angka 600.000 FORTH. Namun dengan FORTH diperdagangkan di kisaran $0,27 saat peneliti keamanan pertama kali menandai proposal ini, token senilai sekitar $160.000 saja sudah cukup untuk merakit suara mayoritas yang menang — celah yang belakangan kerap muncul berulang di token governance berfloat rendah yang menempel pada treasury yang terkonsentrasi.

Voting dibuka pukul 05:22 UTC pada 14 September dan dijadwalkan ditutup pukul 23:04 UTC pada 16 September, memberi DAO sekitar 42 jam untuk menggalang penolakan. Hingga pengecekan terakhir, belum ada satu pun suara yang masuk baik mendukung maupun menolak, dan dana tersebut masih tertahan aman di timelock. Kanal resmi Ampleforth belum mengeluarkan pernyataan publik menanggapi proposal ini beberapa jam setelah peringatan pertama kali beredar, sehingga pemegang token terpaksa mengandalkan pemantauan keamanan pihak ketiga alih-alih peringatan resmi untuk sekadar tahu bahwa voting ini sedang berlangsung.

Baca juga: Term Labs Rugi $8,5 Juta Usai Peretas Beli Suara Governance untuk Kuras Vault

Modus semacam ini bukan hal baru. Peneliti keamanan semakin sering menyoroti sistem governance di mana biaya untuk merakit suara kemenangan jauh lebih murah dibanding nilai treasury yang dipertaruhkan, mengubah proses pengajuan-dan-voting itu sendiri menjadi celah serangan alih-alih pengaman. Kontrak escrow yang sudah mati suri di Notional Finance sempat dikuras $1,7 juta awal tahun ini lewat bug overflow yang tak pernah ditambal siapa pun, sementara eksploitasi terpisah merugikan More Markets $9,3 juta ketika penyerang menemukan celah yang terkait dengan token liquid staking Ankr.

Yang membedakan kasus Ampleforth sejauh ini adalah proposal ini berhasil terdeteksi sebelum sempat dieksekusi, bukan sesudahnya. Serangan proposal semacam ini biasanya berhasil karena tim treasury dan pemegang token tidak cukup jeli memantau forum governance untuk menangkap pengajuan mencurigakan sebelum jendela voting ditutup — dan itu persis yang sedang diuji oleh tenggat 42 jam ini. Treasury Ampleforth sendiri relatif tenang sepanjang tahun ini dibanding protokol-protokol lain yang dananya terkuras akibat bug smart contract — insiden yang lebih mirip eksploitasi oracle yang pernah menimpa Moonwell di Base — sehingga serangan di level governance ini menjadi jenis ujian yang berbeda bagi protokol yang selama ini relatif luput dari headline eksploitasi.

Untuk saat ini, hasilnya sepenuhnya bergantung pada tingkat partisipasi. Jika pemegang FORTH yang menolak transfer ini memberikan suara dalam jumlah cukup sebelum voting ditutup Rabu nanti, proposal akan gagal dan treasury tetap utuh. Jika tidak, Ampleforth akan menunjukkan dengan cara paling gamblang betapa sedikit modal yang dibutuhkan untuk memindahkan jutaan dolar keluar dari treasury DAO ketika tidak ada yang mengawasi hasil voting. Apa pun hasilnya, episode ini kemungkinan besar akan memicu kembali seruan di kalangan governance DeFi untuk menaikkan ambang proposal, mewajibkan jeda waktu, atau memasang peringatan otomatis yang menandai permintaan transfer dalam jumlah tak wajar sebelum sempat sampai ke voting publik.