Атака на Yearn Finance привела к первоначальному ущербу примерно в 3 миллиона USD


Yearn Finance был атакован из-за новой уязвимости, нацеленной на его продукт yETH, токен, представляющий собой корзину различных LST, таких как stETH и rETH. Нападающему удалось создать практически неограниченное количество yETH и исчерпать ликвидность за одну транзакцию, изъяв около 1.000 ETH на сумму около 3 миллионов USD. Часть украденных средств была переведена через Tornado Cash, чтобы замаскировать следы.
Данные в блокчейне показывают, что злоумышленник развернул множество новых смарт-контрактов, специально предназначенных для атаки, а затем выполнил функции самоуничтожения сразу после транзакции. Общий ущерб в точности все еще оценивается. Перед атакой в резерве yETH было около 11 миллионов USD в TVL.
Yearn заявил, что инцидент ограничивается только yETH и подтвердил, что Yearn Vaults (V2 и V3) по-прежнему не затронуты. Выбранные хранилища Morpho также безопасны. Токены yETH и st-yETH не использовались в качестве залога на каких-либо кредитных рынках, что ограничивает риски распространения.
Это не первый раз, когда Yearn сталкивается с проблемами безопасности. В 2021 году хранилище yDAI было взломано на сумму 11 миллионов USD. Основатель Андре Кронье не работал над проектом с 2022 года.
$BTC
ETH0,41%
STETH0,38%
BTC1,13%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить