Уразливість спадщини Yearn Finance, часткове відшкодування після втрати 9 мільйонів доларів

robot
Генерація анотацій у процесі

Yearn Finance нещодавно опублікувала інформацію про серйозну вразливість безпеки, виявлену у їхньому застарілому пулі стабільних валют. Основною проблемою цієї ситуації стала помилка у числових даних, яка дозволила зловмисникам без обмежень створювати LP-токени.

Масштаб атаки та механізм

Унаслідок цієї хакерської атаки було викрадено активів на суму приблизно 9 мільйонів доларів. Атака сталася 30 листопада 2025 року, і зловмисники скористалися помилкою, щоб без обмежень випускати токени провайдерів ліквідності та заволодіти активами пулу.

Негайна реакція Yearn Finance

Команда проекту швидко відреагувала і успішно повернула 857.49 pxETH. Відновлені активи будуть повернені постраждалим провайдерам ліквідності. Yearn Finance підкреслила, що цей крок є важливим для відновлення довіри користувачів.

Забезпечення безпеки інших пулів

Важливо зазначити, що ця вразливість не вплинула на сейфи v2 та v3. Yearn Finance чітко заявила, що безпека основних систем сейфів, які наразі працюють, зберігається у безпеці.

План подальшого посилення безпеки

Щоб запобігти подібним інцидентам у майбутньому, Yearn Finance вирішила впровадити механізм перевірки доменів. Це допоможе вчасно виявляти та запобігати вразливостям, викликаним числовими помилками.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити