Yearn Finance在900萬美元yETH池被攻擊後已恢復240萬美元
Yearn Finance正在恢復在一起複雜的攻擊事件中被盜的資產,該事件發生在週日,攻擊者利用舊版yETH池中的漏洞,盜走了大約900萬美元的資金。攻擊者利用該漏洞鑄造了近乎無限數量的yETH代幣,並通過這些代幣從Curve上的stableswap池和較小的yETH-WETH池中提取真實流動性。
截至目前,Yearn已成功恢復約240萬美元的被盜資產。恢復工作正在與外部安全團隊合作進行,包括SEAL 911、ChainSecurity和Plume Network。Yearn確認,只有舊版yETH池受到了影響,其V2和V3產品並未受到此次攻擊的波及。
此次事件是自2021年以來Yearn遭遇的第三次攻擊,且攻擊複雜度類似於最近的Balancer攻擊。攻擊者利用yETH池中的「未檢查算術」漏洞,通過操控該漏洞鑄造了天文數量的yETH代幣。事後分析顯示,攻擊包括一系列批量操作和臨時智能合約,這些合約在執行後會自毀,留下的痕跡很少。
此次攻擊引發了對過時DeFi合約風險的關注,儘管許多此類合約處於不活躍或維護不善的狀態,仍然持有用戶的資金。恢復工作凸顯了跨團隊合作和即時監控在去中心化金融(DeFi)生態系統中的重要性。Yearn已向用戶保證,任何恢復的資金將返還給受影響的存款人。
儘管調查仍在進行中,Yearn依然專注於進一步恢復資產並解決其舊系統中可能存在的漏洞。這次攻擊也提醒人們,在快速發展的DeFi領域,過時的合約仍然存在風險。
訂閱

