Напад на Yearn Finance завдав початкових збитків приблизно 3 мільйони USD


Yearn Finance був атакований новою уразливістю, націленою на його продукт yETH, токен, що представляє собою кошик з LST, таких як stETH та rETH. Зловмисник зміг створити yETH практично без обмежень і вичерпати ліквідність в одній транзакції, витягнувши близько 1.000 ETH на суму приблизно 3 мільйони USD. Частина викрадених коштів була переведена через Tornado Cash, щоб приховати сліди.
Дані в блокчейні показують, що нападник розгорнув кілька нових смарт-контрактів, специфічних для атаки, а потім виконав функції самознищення відразу після транзакції. Загальні збитки точно оцінюються. Перед атакою, резерв yETH мав приблизно 11 мільйонів USD у TVL.
Yearn оголосив, що цей інцидент обмежений лише yETH і підтвердив, що Yearn Vaults (V2 та V3) залишаються неушкодженими. Вибрані сховища Morpho також безпечні. Токени yETH і st-yETH не використовуються як забезпечення в жодному з ринків кредитування, що обмежує ризик поширення.
Це не вперше, коли Yearn стикається з проблемами безпеки. Повертаючись до 2021 року, резерв yDAI був зламаний на 11 мільйонів USD. Засновник Андре Кроньє не брав участі в проекті з 2022 року.
$BTC
ETH0,41%
STETH0,38%
BTC1,13%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити