Postare

Yearn Finance详述900万美元yETH漏洞攻击,确认部分资产恢复并公布修复计划

Odaily
Odaily

Odaily星球日报讯 Yearn Finance 发布了针对上周 yETH 漏洞攻击的详细事后报告,指出其遗留的 stableswap 流动性池中存在一个三阶段数值错误,该错误导致攻击者能够“无限铸造”LP 代币,并从该流动性池中盗取了约 900 万美元资产。

Yearn 确认,已在 Plume 和 Dinero 团队的协助下,成功追回 857.49 枚 pxETH,约占被盗资产的四分之一。团队计划将追回的资金按比例分配给 yETH 的储户。

该去中心化金融协议表示,该漏洞攻击发生在 2025 年 11 月 30 日的区块 23,914,086,攻击者通过复杂的操作序列,迫使流动性池的内部解析器进入发散状态,并最终触发算术下溢。该攻击目标是聚合多种流动性质押代币(LSTs)的自定义 stableswap 池,以及一个 yETH/WETH Curve 池。Yearn 强调,其 v2 和 v3 保险库及其他产品未受影响。

为解决这些问题,Yearn 公布了修复计划,包括在解析器上实施明确的域检查、用受检查的算术代替关键部分中的不安全算术、以及在池上线后禁用引导逻辑等。

Declinarea responsabilității: conținutul OKX Orbit este furnizat doar în scopuri informative. Aflați mai multe

Răspunsuri

Încă nu există niciun comentariu. Fiți primul care răspunde!

Related Flash News

Avatar sursăBlockbeats47z în urmă

Comunitatea dYdX a votat pentru aprobarea propunerii de "eliminare treptată a 12 piețe"

Avatar sursăBlockbeats48z în urmă

Investigator on-chain: Un număr mare de lucrători IT nord-coreeni sunt profund implicați în construirea protocoalelor blockchain, începând cu DeFi Summer din 2020

Avatar sursăBlockbeats121z în urmă

Binance va elimina perechile de tranzacționare spot precum AI/BTC, ALLO/BNB, APE/BTC etc

Avatar sursăOdaily121z în urmă

Binance va elimina 20 de perechi de tranzacționare spot, inclusiv AI/BTC, pe 23 ianuarie 2026

Avatar sursăWu Blockchain144z în urmă

Lookonchain: Adresele asociate cu Suspect Indexed Finance și atacatori Kyber sunt din nou active după un an de tăcere

Avatar sursăPANews144z în urmă

Indexed Finance și Kyber Network au spart portofele conexe pentru a vinde din nou active în valoare de aproximativ 2,11 milioane de dolari după un an

Avatar sursăChainCatcher144z în urmă

Portofelele legate de hackerii Indexed Finance și Kyber Network au vândut tokenuri în valoare de 2,11 milioane de dolari după un an de inactivitate

Avatar sursăOdaily144z în urmă

Portofelele legate de hackerii Indexed Finance și Kyber Network au vândut 2,11 milioane de dolari în tokenuri după un an de inactivitate

Avatar sursăChainCatcher166z în urmă

Yearn Finance detaliază exploatarea de 9 milioane de dolari yETH, confirmă recuperarea unor active și anunță un plan de reparații

Avatar sursăChainCatcher169z în urmă

Slow Mist: Cauza principală a atacului Yearn este matematica nesigură a contractului yETH al pool-ului Yearn