添加Fazzaco到桌面

添加Fazzaco到桌面

下次可從電腦桌面直接訪問Fazzaco

立即添加
繁體中文

Yearn Finance在900萬美元yETH池被攻擊後已恢復240萬美元

來源: Bery

00e15cc9ac81ea2bb968de4ba172227.jpeg​Yearn Finance正在恢復在一起複雜的攻擊事件中被盜的資產,該事件發生在週日,攻擊者利用舊版yETH池中的漏洞,盜走了大約900萬美元的資金。攻擊者利用該漏洞鑄造了近乎無限數量的yETH代幣,並通過這些代幣從Curve上的stableswap池和較小的yETH-WETH池中提取真實流動性。

截至目前,Yearn已成功恢復約240萬美元的被盜資產。恢復工作正在與外部安全團隊合作進行,包括SEAL 911、ChainSecurity和Plume Network。Yearn確認,只有舊版yETH池受到了影響,其V2和V3產品並未受到此次攻擊的波及。

此次事件是自2021年以來Yearn遭遇的第三次攻擊,且攻擊複雜度類似於最近的Balancer攻擊。攻擊者利用yETH池中的「未檢查算術」漏洞,通過操控該漏洞鑄造了天文數量的yETH代幣。事後分析顯示,攻擊包括一系列批量操作和臨時智能合約,這些合約在執行後會自毀,留下的痕跡很少。

此次攻擊引發了對過時DeFi合約風險的關注,儘管許多此類合約處於不活躍或維護不善的狀態,仍然持有用戶的資金。恢復工作凸顯了跨團隊合作和即時監控在去中心化金融(DeFi)生態系統中的重要性。Yearn已向用戶保證,任何恢復的資金將返還給受影響的存款人。

儘管調查仍在進行中,Yearn依然專注於進一步恢復資產並解決其舊系統中可能存在的漏洞。這次攻擊也提醒人們,在快速發展的DeFi領域,過時的合約仍然存在風險。

創建
企業