L'attaque de Yearn Finance a causé des dommages initiaux d'environ 3 millions USD
Yearn Finance a été attaqué par une nouvelle vulnérabilité visant son produit yETH, un token synthétique représentant un panier de LST comme stETH et rETH. L'attaquant a réussi à créer yETH presque illimité et à vider la liquidité en une seule transaction, extrayant environ 1 000 ETH d'une valeur d'environ 3 millions USD. Une partie des fonds volés a été transférée via Tornado Cash pour brouiller les pistes. Les données sur la chaîne montrent que l'attaquant a déployé plusieurs nouveaux contrats intelligents spécifiquement pour l'attaque, puis a exécuté des fonctions d'auto-destruction juste après la transaction. Le montant total des pertes est encore en cours d'évaluation. Avant l'attaque, le réservoir yETH avait environ 11 millions USD en TVL. Yearn a déclaré que cet incident est limité à yETH et a confirmé que Yearn Vaults (V2 et V3) restent non affectés. Les coffres Morpho sélectionnés sont également sûrs. Les tokens yETH et st-yETH ne sont pas utilisés comme garantie dans aucun marché de prêt, limitant ainsi le risque de contagion. Ce n'est pas la première fois que Yearn rencontre des problèmes de sécurité. En 2021, le coffre yDAI a été exploité pour 11 millions USD. Le fondateur Andre Cronje n'a pas été actif dans le projet depuis 2022. $BTC
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
L'attaque de Yearn Finance a causé des dommages initiaux d'environ 3 millions USD
Yearn Finance a été attaqué par une nouvelle vulnérabilité visant son produit yETH, un token synthétique représentant un panier de LST comme stETH et rETH. L'attaquant a réussi à créer yETH presque illimité et à vider la liquidité en une seule transaction, extrayant environ 1 000 ETH d'une valeur d'environ 3 millions USD. Une partie des fonds volés a été transférée via Tornado Cash pour brouiller les pistes.
Les données sur la chaîne montrent que l'attaquant a déployé plusieurs nouveaux contrats intelligents spécifiquement pour l'attaque, puis a exécuté des fonctions d'auto-destruction juste après la transaction. Le montant total des pertes est encore en cours d'évaluation. Avant l'attaque, le réservoir yETH avait environ 11 millions USD en TVL.
Yearn a déclaré que cet incident est limité à yETH et a confirmé que Yearn Vaults (V2 et V3) restent non affectés. Les coffres Morpho sélectionnés sont également sûrs. Les tokens yETH et st-yETH ne sont pas utilisés comme garantie dans aucun marché de prêt, limitant ainsi le risque de contagion.
Ce n'est pas la première fois que Yearn rencontre des problèmes de sécurité. En 2021, le coffre yDAI a été exploité pour 11 millions USD. Le fondateur Andre Cronje n'a pas été actif dans le projet depuis 2022.
$BTC