Serangan Yearn Finance menyebabkan kerugian awal sekitar 3 juta USD
Yearn Finance telah diserang oleh kerentanan baru yang menargetkan produk yETH-nya, sebuah token sintetik yang mewakili keranjang berbagai LST seperti stETH dan rETH. Penyerang berhasil menciptakan yETH hampir tanpa batas dan menguras likuiditas dalam satu transaksi, mengekstrak sekitar 1.000 ETH senilai sekitar 3 juta USD. Sebagian dari uang yang dicuri telah dipindahkan melalui Tornado Cash untuk mengaburkan jejak. Data on the chain shows that the attacker deployed multiple new smart contracts specifically for the attack, then executed self-destruct functions immediately after the transaction. The exact total damage is still being assessed. Before the attack, the yETH pool had around 11 juta USD in TVL. Yearn telah menyatakan bahwa insiden ini hanya terbatas pada yETH dan mengonfirmasi bahwa Yearn Vaults (V2 dan V3) tetap tidak terpengaruh. Beberapa penyimpanan Morpho yang telah diseleksi juga aman. Token yETH dan st-yETH tidak digunakan sebagai aset jaminan di pasar pinjaman mana pun, membatasi risiko penyebaran. Ini bukanlah pertama kalinya Yearn menghadapi masalah keamanan. Kembali pada tahun 2021, gudang yDAI telah dieksploitasi dengan 11 juta USD. Pendiri Andre Cronje tidak aktif dalam proyek sejak tahun 2022. $BTC
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Serangan Yearn Finance menyebabkan kerugian awal sekitar 3 juta USD
Yearn Finance telah diserang oleh kerentanan baru yang menargetkan produk yETH-nya, sebuah token sintetik yang mewakili keranjang berbagai LST seperti stETH dan rETH. Penyerang berhasil menciptakan yETH hampir tanpa batas dan menguras likuiditas dalam satu transaksi, mengekstrak sekitar 1.000 ETH senilai sekitar 3 juta USD. Sebagian dari uang yang dicuri telah dipindahkan melalui Tornado Cash untuk mengaburkan jejak.
Data on the chain shows that the attacker deployed multiple new smart contracts specifically for the attack, then executed self-destruct functions immediately after the transaction. The exact total damage is still being assessed. Before the attack, the yETH pool had around 11 juta USD in TVL.
Yearn telah menyatakan bahwa insiden ini hanya terbatas pada yETH dan mengonfirmasi bahwa Yearn Vaults (V2 dan V3) tetap tidak terpengaruh. Beberapa penyimpanan Morpho yang telah diseleksi juga aman. Token yETH dan st-yETH tidak digunakan sebagai aset jaminan di pasar pinjaman mana pun, membatasi risiko penyebaran.
Ini bukanlah pertama kalinya Yearn menghadapi masalah keamanan. Kembali pada tahun 2021, gudang yDAI telah dieksploitasi dengan 11 juta USD. Pendiri Andre Cronje tidak aktif dalam proyek sejak tahun 2022.
$BTC