【チェンウェン】Yearnプロトコルが昨晩問題を起こしました。11月30日午後9時11分(UTC時間)、彼らのyETH安定プールがハッキングされました。攻撃者が巧妙な手法を使って——カスタム契約を用いてyETHトークンを大量に鋳造しました。この一撃でプールに約800万ドルが消失し、Curve上のyETH-WETH流動性プールも影響を受け、約90万ドルを失いました。合計でほぼ900万ドルの穴が開いたことになります。しかし、Yearnの公式はすぐに皆を安心させるために出てきました:今回の攻撃を受けたコードは独立したもので、V2とV3バージョンの金庫(Vaults)は問題ありませんし、他の製品も安全です。彼らは今回の攻撃の複雑さは以前のBalancerの時とほぼ同じだと言っています——どうやらハッカーは本当に手をかけたようです。現在、チームはSEAL911と彼らの古いパートナーである監査会社ChainSecurityに連絡を取り、関係者が共同でこの件を調査しています。今後、より詳細な技術分析レポートが出る予定です。DeFiのセキュリティ問題が再び警鐘を鳴らしました。最近のスマートコントラクトの罠は本当に防ぎきれません。
YearnプロトコルのyETHプールが攻撃を受け、約900万ドルの損失が発生し、ハッカーがカスタム契約を用いて狂ったように通貨を鋳造した。
【チェンウェン】Yearnプロトコルが昨晩問題を起こしました。11月30日午後9時11分(UTC時間)、彼らのyETH安定プールがハッキングされました。
攻撃者が巧妙な手法を使って——カスタム契約を用いてyETHトークンを大量に鋳造しました。この一撃でプールに約800万ドルが消失し、Curve上のyETH-WETH流動性プールも影響を受け、約90万ドルを失いました。合計でほぼ900万ドルの穴が開いたことになります。
しかし、Yearnの公式はすぐに皆を安心させるために出てきました:今回の攻撃を受けたコードは独立したもので、V2とV3バージョンの金庫(Vaults)は問題ありませんし、他の製品も安全です。彼らは今回の攻撃の複雑さは以前のBalancerの時とほぼ同じだと言っています——どうやらハッカーは本当に手をかけたようです。
現在、チームはSEAL911と彼らの古いパートナーである監査会社ChainSecurityに連絡を取り、関係者が共同でこの件を調査しています。今後、より詳細な技術分析レポートが出る予定です。
DeFiのセキュリティ問題が再び警鐘を鳴らしました。最近のスマートコントラクトの罠は本当に防ぎきれません。