Источник: Coinomedia
Оригинальное название: Yearn Finance подвергся атаке при чеканке $9M yETH
Исходная ссылка: https://coinomedia.com/yearn-finance-yeth-exploit/
Обзор
Дефи протокол Yearn Finance стал последней жертвой сложной эксплуатации, которая привела к потере примерно $9 миллионов. Согласно данным компании по безопасности блокчейнов PeckShield, эксплуатация была связана с yETH токеном платформы, который был манипулирован для выпуска почти бесконечного количества токенов, что позволило злоумышленнику вывести значительные средства.
Атакующий использовал уязвимость в yETH хранилище Yearn, что позволило ему создать чрезмерное количество токенов, значительно превышающих фактическую стоимость внесенных активов. Эта тактика позволила вывести средства из пула протокола с минимальными затратами.
$3M Отмыто с помощью инструментов конфиденциальности, $6M Остается отслеживаемым
Сразу после эксплуатации 1,000 ETH (примерно $3 миллион) были направлены через TornadoCash, инструмент конфиденциальности, который часто используется для сокрытия крипто-транзакций. Целью, вероятно, было скрыть следы злоумышленника и усложнить усилия по восстановлению.
Несмотря на это, кошелек злоумышленника все еще содержит около $6 миллионов в различных криптоактивах, согласно данным блокчейна. Эти средства остаются отслеживаемыми, и, как сообщается, предпринимаются усилия по мониторингу кошелька и потенциальному возврату украденных активов.
Yearn Finance и ответ сообщества
На момент написания Yearn Finance не выпустил подробный отчет о происшествии, но обсуждения в сообществе продолжаются. Команда, вероятно, приостановит затронутые хранилища и проведет расследование причин, чтобы предотвратить подобные эксплойты в будущем.
Этот инцидент является ярким напоминанием о рисках, присущих DeFi-протоколам, особенно тем, которые связаны со сложными смарт-контрактами и механизмами эмиссии токенов. Широкое крипто-сообщество внимательно следит за тем, как Yearn Finance справится с этим нарушением и будут ли компенсированы пострадавшие пользователи.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Yearn Finance был подвергнут атаке на чеканку $9M yETH
Источник: Coinomedia Оригинальное название: Yearn Finance подвергся атаке при чеканке $9M yETH Исходная ссылка: https://coinomedia.com/yearn-finance-yeth-exploit/
Обзор
Дефи протокол Yearn Finance стал последней жертвой сложной эксплуатации, которая привела к потере примерно $9 миллионов. Согласно данным компании по безопасности блокчейнов PeckShield, эксплуатация была связана с yETH токеном платформы, который был манипулирован для выпуска почти бесконечного количества токенов, что позволило злоумышленнику вывести значительные средства.
Атакующий использовал уязвимость в yETH хранилище Yearn, что позволило ему создать чрезмерное количество токенов, значительно превышающих фактическую стоимость внесенных активов. Эта тактика позволила вывести средства из пула протокола с минимальными затратами.
$3M Отмыто с помощью инструментов конфиденциальности, $6M Остается отслеживаемым
Сразу после эксплуатации 1,000 ETH (примерно $3 миллион) были направлены через TornadoCash, инструмент конфиденциальности, который часто используется для сокрытия крипто-транзакций. Целью, вероятно, было скрыть следы злоумышленника и усложнить усилия по восстановлению.
Несмотря на это, кошелек злоумышленника все еще содержит около $6 миллионов в различных криптоактивах, согласно данным блокчейна. Эти средства остаются отслеживаемыми, и, как сообщается, предпринимаются усилия по мониторингу кошелька и потенциальному возврату украденных активов.
Yearn Finance и ответ сообщества
На момент написания Yearn Finance не выпустил подробный отчет о происшествии, но обсуждения в сообществе продолжаются. Команда, вероятно, приостановит затронутые хранилища и проведет расследование причин, чтобы предотвратить подобные эксплойты в будущем.
Этот инцидент является ярким напоминанием о рисках, присущих DeFi-протоколам, особенно тем, которые связаны со сложными смарт-контрактами и механизмами эмиссии токенов. Широкое крипто-сообщество внимательно следит за тем, как Yearn Finance справится с этим нарушением и будут ли компенсированы пострадавшие пользователи.