Cuộc tấn công Yearn Finance gây thiệt hại ban đầu khoảng 3 triệu USD


Yearn Finance đã bị tấn công bởi một lỗ hổng mới nhằm vào sản phẩm yETH của nó, một token tổng hợp đại diện cho một giỏ các LST như stETH và rETH. Kẻ tấn công đã quản lý để tạo ra yETH gần như không giới hạn và rút cạn thanh khoản trong một giao dịch duy nhất, trích xuất khoảng 1.000 ETH trị giá khoảng 3 triệu USD. Một phần của số tiền bị đánh cắp đã được chuyển qua Tornado Cash để làm mờ dấu vết.
Dữ liệu trên chuỗi cho thấy kẻ tấn công đã triển khai nhiều hợp đồng thông minh mới cụ thể cho cuộc tấn công, sau đó thực hiện các chức năng tự hủy ngay sau giao dịch. Tổng thiệt hại chính xác vẫn đang được đánh giá. Trước cuộc tấn công, hồ chứa yETH có khoảng 11 triệu USD trong TVL.
Yearn đã tuyên bố rằng sự cố này chỉ giới hạn ở yETH và xác nhận rằng Yearn Vaults (V2 và V3) vẫn không bị ảnh hưởng. Các kho Morpho đã được chọn lọc cũng an toàn. Các token yETH và st-yETH không được sử dụng làm tài sản thế chấp trong bất kỳ thị trường cho vay nào, hạn chế rủi ro lây lan.
Đây không phải là lần đầu tiên Yearn gặp phải các vấn đề về bảo mật. Trở lại năm 2021, kho yDAI đã bị khai thác với 11 triệu USD. Người sáng lập Andre Cronje đã không hoạt động trong dự án kể từ năm 2022.
$BTC
ETH0,1%
STETH0,05%
BTC0,87%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim