Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Yearn Finance пострадал от новой эксплуатации, когда злоумышленник выпустил триллионы yETH Токенов

robot
Генерация тезисов в процессе

Источник: DefiPlanet Оригинальное название: Yearn Finance подвергся новому взлому, когда злоумышленник отчеканил триллионы токенов yETH Оригинальная ссылка:

Быстрый обзор

  • Атакующий использовал устаревший контракт yETH для создания более 235 триллионов токенов и опустошения пулов Balancer.
  • По крайней мере, $3M прошло через Tornado Cash, и еще больше средств связано с кошельками атакующего.
  • Yearn сообщает, что его хранилища V2 и V3 остаются безопасными, что ограничивает влияние устаревшей инфраструктуры.

Атака бесконечного мата выкачивает миллионы из пулов балансировщика

Yearn Finance сталкивается с новой утечкой безопасности после того, как злоумышленник использовал давнюю уязвимость в своем контракте токена yETH. Поздно вечером 30 ноября эксплуататор активировал уязвимость бесконечного чеканки, которая позволила ему сгенерировать более 235 триллионов токенов yETH за одну транзакцию, количество, значительно превышающее то, что должно существовать.

Мы расследуем инцидент, связанный с пулом yETH LST стейблсвап.

Yearn Vaults ( оба V2 и V3) не затронуты.

Вооруженный этой огромной партией токенов, злоумышленник быстро исчерпал пулы Balancer, содержащие реальные активы, включая ETH и основные производные ликвидного стекинга. Пул yETH стейблсвап был опустошен за считанные минуты, что привело к оценочному дефициту в $2.8 миллиона.

Инцидент ограничен старым продуктом yETH, а не современными хранилищами

Yearn Finance подтвердила, что проблема возникла из-за устаревшей версии ее логики yETH, отметив, что недостаток не затрагивает ее хранилища V2 или V3. Протоколы, построенные на Yearn V3, такие как Katana, также сообщили о нулевой подверженности.

Аналитики по безопасности отметили, что группа вспомогательных контрактов появилась на короткое время перед атакой и самоуничтожилась, как только пулы были опустошены, что является уклончивой тактикой, часто используемой для размытия следов в цепочке. Ранние отзывы предполагают, что уязвимость возникла из известной проблемы с чеканкой в наследственном контракте, а не в текущей архитектуре Yearn.

Протокол поддерживает активную программу вознаграждений за обнаруженные уязвимости, предлагая до 200 000 долларов за критические находки, хотя план восстановления не был объявлен.

Средства, проходящие через Tornado Cash на фоне продолжающегося движения

Ончейн-наблюдатели, включая исследователя Тогбо, сообщили, что злоумышленник переместил ETH партиями по 100 через Tornado Cash сразу после эксплуатации. Примерно 1,000 ETH было замешано в течение нескольких часов, в то время как дополнительные активы на несколько миллионов долларов остаются в кошельках злоумышленника.

Пул yETH держал около $11 миллионов до нарушения. Yearn повторила, что средства пользователей в активных хранилищах в безопасности, даже несмотря на то, что окончательные данные о потерях все еще подсчитываются.

Инцидент добавляет к истории Yearn по управлению наследственными рисками, после эксплуатации yDAI в 2021 году и неправильной конфигурации казначейства в 2023 году.

BAL2.13%
ETH3.74%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
Rugpull幸存者vip
· 12-01 12:48
Снова беда из-за legacy-контрактов, когда же мы сможем избавиться от этих старых артефактов?
Посмотреть ОригиналОтветить0
GasBankruptervip
· 12-01 12:43
Ха-ха, снова проблемы с legacy контрактом? Yearn в этот раз действительно немного насос.
Посмотреть ОригиналОтветить0
ForkThisDAOvip
· 12-01 12:36
yearn снова попал в беду? Боже, 235 триллионов? Это же какой-то абсурд...legacy контракт действительно ловушка.
Посмотреть ОригиналОтветить0
  • Закрепить