المنشور

Yearn Finance 详述 900 万美元 yETH 漏洞攻击,确认部分资产恢复并公布修复计划

ChainCatcher
ChainCatcher

ChainCatcher 消息,Yearn Finance 发布了针对上周 yETH 漏洞攻击的详细事后报告,指出其遗留的 stableswap 流动性池中存在一个三阶段数值错误,该错误导致攻击者能够 “无限铸造” LP 代币,并从该流动性池中盗取了约 900 万美元资产。Yearn 确认,已在 Plume 和 Dinero 团队的协助下,成功追回 857.49 枚 pxETH,约占被盗资产的四分之一。团队计划将追回的资金按比例分配给 yETH 的储户。

该去中心化金融协议表示,该漏洞攻击发生在 2025 年 11 月 30 日的区块 23,914,086,攻击者通过复杂的操作序列,迫使流动性池的内部解析器进入发散状态,并最终触发算术下溢。该攻击目标是聚合多种流动性质押代币(LSTs)的自定义 stableswap 池,以及一个 yETH/WETH Curve 池。Yearn 强调,其 v2 和 v3 保险库及其他产品未受影响。为解决这些问题,Yearn 公布了修复计划,包括在解析器上实施明确的域检查、用受检查的算术代替关键部分中的不安全算术、以及在池上线后禁用引导逻辑等。

إخلاء المسؤولية: يُقدَّم محتوى OKX Orbit لأغراض إرشادية فقط. اعرف المزيد

الردود

لا تعليقات حتى الآن. كُن أول من يرد!

Related Flash News

الصورة الرمزية للمصدرBlockbeatsمنذ 47 يومًا

صوت مجتمع dYdX للموافقة على اقتراح "التخلص التدريجي من 12 سوقا"

الصورة الرمزية للمصدرBlockbeatsمنذ 48 يومًا

محقق متسلسل: عدد كبير من العاملين في تكنولوجيا المعلومات في كوريا الشمالية منخرطون بعمق في بناء بروتوكولات البلوكشين، منذ صيف DeFi في 2020

الصورة الرمزية للمصدرBlockbeatsمنذ 121 يومًا

ستقوم بينانس بإزالة أزواج التداول الفورية مثل الذكاء الاصطناعي/BTC، ALLO/BNB، APE/BTC، وغيرها

الصورة الرمزية للمصدرOdailyمنذ 121 يومًا

ستقوم بينانس بإزالة 20 زوجا للتداول الفوري، بما في ذلك الذكاء الاصطناعي/البيتكوين، في 23 يناير 2026

الصورة الرمزية للمصدرWu Blockchainمنذ 144 يومًا

Lookonchain: العناوين المشتبه بها المرتبطة ب Indexed Finance وKyber نشطة مرة أخرى بعد عام من الصمت

الصورة الرمزية للمصدرPANewsمنذ 144 يومًا

اخترقت شركتا Indexed Finance وKyber Network المحافظ المرتبطة لبيع أصول بقيمة حوالي 2.11 مليون دولار مرة أخرى بعد عام

الصورة الرمزية للمصدرChainCatcherمنذ 144 يومًا

المحافظ المرتبطة بقراصنة Indexed Finance وKyber Network استخدمت 2.11 مليون دولار من الرموز بعد عام من السكون

الصورة الرمزية للمصدرOdailyمنذ 144 يومًا

المحافظ المرتبطة بقراصنة Indexed Finance وKyber Network باعت 2.11 مليون دولار من الرموز بعد عام من السكون

الصورة الرمزية للمصدرOdailyمنذ 166 يومًا

توضح Yearn Finance استغلالا بقيمة 9 ملايين دولار من yETH، وتؤكد استرداد بعض الأصول وأعلنت عن خطط إصلاح

الصورة الرمزية للمصدرChainCatcherمنذ 169 يومًا

Slow Mist: السبب الجذري لهجوم الرغبة هو الرياضيات غير الآمنة لعقد تجمع Yearn yETH