El protocolo SMART Yield de BarnBridge en Ethereum ha sufrido un ataque de gobernanza, resultando en pérdidas de aproximadamente $776,000. Según el monitoreo de BlockSec Phalcon, el atacante obtuvo permisos de gobernanza del DAO y actualizó el proxy SmartYield/controller a un contrato malicioso. Esto permitió al atacante explotar la función _takeUnderlying del CompoundProvider, aprovechando las aprobaciones preexistentes de USDC de 50 cuentas de usuario para transferir los fondos agregados mediante transferFees a su propia cuenta.