👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Yearn Finance遭遇新漏洞,攻击者铸造了数万亿个yETH 代币
资料来源:DefiPlanet 原始标题:Yearn Finance 遭遇新漏洞,攻击者铸造万亿 yETH 代币 原始链接:
快速概述
无限铸造攻击使Balancer池损失数百万
Yearn Finance 正在应对一起新的安全漏洞,攻击者利用了其传统 yETH 代币合约中的一个长期存在的缺陷。11 月 30 日晚,攻击者触发了一个无限铸造的漏洞,使他们能够在一次交易中生成超过 235 万亿个 yETH 代币,这一供应量远远超出了应有的数量。
攻击者利用这一大规模的代币批量,迅速抽空了持有真实资产的Balancer池,包括ETH和主要的流动质押衍生品。yETH稳定交换池在几分钟内被抽空,导致估计损失达到280万美元。
事件仅限于旧的 yETH 产品,而非现代金库
Yearn Finance 确认问题源于其 yETH 逻辑的过时版本,强调这一缺陷不影响其 V2 或 V3 钱包。基于 Yearn V3 构建的协议,例如 Katana,也报告了零暴露。
安全分析师指出,在攻击之前,出现了一群辅助合约,这些合约在池子被抽干后便自我销毁,这是一种常用的规避策略,用于模糊链上痕迹。初步评估表明,该漏洞源自于遗留合约中的已知铸造弱点,而不是 Yearn 当前的架构。
该协议维持着一个活跃的漏洞赏金计划,提供高达200,000美元的奖励用于关键发现,但尚未公布恢复计划。
资金通过Tornado Cash进行流动
链上观察者,包括研究员Togbo,报告称攻击者在漏洞发生后不久通过Tornado Cash以100个一批的方式转移ETH。大约1000 ETH在几小时内被混合,而价值数百万美元的其他资产仍留在攻击者的钱包中。
yETH池在漏洞之前持有大约$11 百万。Yearn重申,活跃金库中的用户资金是安全的,即使最终损失数字仍在统计中。
此事件增加了Yearn处理遗留风险的历史,继2021年yDAI漏洞和2023年财库配置错误之后。