Bài đăng

Yearn Finance详述900万美元yETH漏洞攻击,确认部分资产恢复并公布修复计划

Odaily
Odaily

Odaily星球日报讯 Yearn Finance 发布了针对上周 yETH 漏洞攻击的详细事后报告,指出其遗留的 stableswap 流动性池中存在一个三阶段数值错误,该错误导致攻击者能够“无限铸造”LP 代币,并从该流动性池中盗取了约 900 万美元资产。

Yearn 确认,已在 Plume 和 Dinero 团队的协助下,成功追回 857.49 枚 pxETH,约占被盗资产的四分之一。团队计划将追回的资金按比例分配给 yETH 的储户。

该去中心化金融协议表示,该漏洞攻击发生在 2025 年 11 月 30 日的区块 23,914,086,攻击者通过复杂的操作序列,迫使流动性池的内部解析器进入发散状态,并最终触发算术下溢。该攻击目标是聚合多种流动性质押代币(LSTs)的自定义 stableswap 池,以及一个 yETH/WETH Curve 池。Yearn 强调,其 v2 和 v3 保险库及其他产品未受影响。

为解决这些问题,Yearn 公布了修复计划,包括在解析器上实施明确的域检查、用受检查的算术代替关键部分中的不安全算术、以及在池上线后禁用引导逻辑等。

Miễn trừ trách nhiệm: Nội dung OKX Orbit chỉ để tham khảo. Tìm hiểu thêm

Phản hồi

Chưa có bình luận. Trở thành người phản hồi đầu tiên!

Related Flash News

Ảnh đại diện gốcBlockbeats47 ngày trước

Cộng đồng dYdX đã bỏ phiếu thông qua đề xuất "loại bỏ dần 12 thị trường"

Ảnh đại diện gốcBlockbeats48 ngày trước

Điều tra viên on-chain: Một số lượng lớn nhân viên CNTT của Triều Tiên tham gia sâu vào việc xây dựng các giao thức blockchain, bắt đầu từ mùa hè DeFi năm 2020

Ảnh đại diện gốcBlockbeats121 ngày trước

Binance sẽ hủy niêm yết các cặp giao dịch spot như AI/BTC, ALLO/BNB, APE/BTC, v.v

Ảnh đại diện gốcOdaily121 ngày trước

Binance sẽ xóa 20 cặp giao dịch spot, bao gồm AI/BTC, vào ngày 23 tháng 1 năm 2026

Ảnh đại diện gốcWu Blockchain144 ngày trước

Lookonchain: Các địa chỉ liên quan đến Indexed Finance và Kyber bị nghi ngờ hoạt động trở lại sau 1 năm im lặng

Ảnh đại diện gốcPANews144 ngày trước

Indexed Finance và Kyber Network đã hack các ví được liên kết để bán khoảng 2,11 triệu đô la tài sản một lần nữa sau một năm

Ảnh đại diện gốcChainCatcher144 ngày trước

Các ví liên quan đến Indexed Finance và tin tặc Kyber Network đã bán phá giá 2,11 triệu đô la token sau 1 năm không hoạt động

Ảnh đại diện gốcOdaily144 ngày trước

Các ví liên quan đến Indexed Finance và tin tặc Kyber Network đã bán 2,11 triệu đô la token sau một năm không hoạt động

Ảnh đại diện gốcChainCatcher166 ngày trước

Yearn Finance nêu chi tiết vụ khai thác 9 triệu đô la yETH, xác nhận việc thu hồi một số tài sản và công bố kế hoạch sửa chữa

Ảnh đại diện gốcChainCatcher169 ngày trước

Slow Mist: Nguyên nhân gốc rễ của cuộc tấn công khao khát là phép toán không an toàn của hợp đồng pool Yearn yETH