Yearn Finance の攻撃により、初期被害は約 300 万ドルに達しました


Yearn Financeは、そのyETH製品を標的とした新しい脆弱性に攻撃されました。yETHはstETHやrETHなどのLSTのバスケットを表す合成トークンです。攻撃者は、ほぼ無制限のyETHを生成し、単一の取引で流動性を枯渇させ、約1,000 ETH、約3百万USDの価値を引き出しました。盗まれた資金の一部は、痕跡を隠すためにTornado Cashを通じて移動されました。
チェーン上のデータは、攻撃者が攻撃のために特定の新しいスマートコントラクトを展開し、その後、取引の直後に自己破壊機能を実行したことを示しています。正確な損失総額はまだ評価中です。攻撃前、yETHのプールには約11百万USDのTVLがありました。
Yearnは、この問題がyETHに限定されていることを発表し、Yearn Vaults (V2およびV3)が影響を受けていないことを確認しました。選択されたMorphoのストレージも安全です。yETHおよびst-yETHトークンは、いかなる貸出市場でも担保資産として使用されておらず、リスクの拡大を制限しています。
これはYearnがセキュリティの問題に直面したのは初めてではありません。2021年に、yDAIのプールが1100万USDでハッキングされました。創設者のアンドレ・クロンジェは2022年以降プロジェクトに関与していません。
$BTC
ETH0.41%
STETH0.38%
BTC1.13%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン