添加Fazzaco到桌面

添加Fazzaco到桌面

下次可从电脑桌面直接访问Fazzaco

立即添加
简体中文

Yearn Finance在900万美元yETH池被攻击后已恢复240万美元

来源: Bery

00e15cc9ac81ea2bb968de4ba172227.jpeg​Yearn Finance正在恢复在一起复杂的攻击事件中被盗的资产,该事件发生在周日,攻击者利用旧版yETH池中的漏洞,盗走了大约900万美元的资金。攻击者利用该漏洞铸造了近乎无限数量的yETH代币,并通过这些代币从Curve上的stableswap池和较小的yETH-WETH池中提取真实流动性。

截至目前,Yearn已成功恢复约240万美元的被盗资产。恢复工作正在与外部安全团队合作进行,包括SEAL 911、ChainSecurity和Plume Network。Yearn确认,只有旧版yETH池受到了影响,其V2和V3产品并未受到此次攻击的波及。

此次事件是自2021年以来Yearn遭遇的第三次攻击,且攻击复杂度类似于最近的Balancer攻击。攻击者利用yETH池中的“未检查算术”漏洞,通过操控该漏洞铸造了天文数字量的yETH代币。事后分析显示,攻击包括一系列批量操作和临时智能合约,这些合约在执行后会自毁,留下的痕迹很少。

此次攻击引发了对过时DeFi合约风险的关注,尽管许多此类合约处于不活跃或维护不善的状态,仍然持有用户的资金。恢复工作凸显了跨团队合作和实时监控在去中心化金融(DeFi)生态系统中的重要性。Yearn已向用户保证,任何恢复的资金将返还给受影响的存款人。

尽管调查仍在进行中,Yearn依然专注于进一步恢复资产并解决其旧系统中可能存在的漏洞。这次攻击也提醒人们,在快速发展的DeFi领域,过时的合约仍然存在风险。

创建
企业