Yearn Finance vừa gặp phải một đòn mạnh. Một kẻ tấn công đã lợi dụng một lỗ hổng cho phép đúc gần như vô hạn các token yETH, đã rút khoảng $9 triệu từ giao thức.
Phân tích thiệt hại? Khoảng 1,000
$ETH ( khoảng $3M) đã được chuyển qua TornadoCash để rửa tiền. Trong khi đó, ví của kẻ khai thác vẫn đang giữ khoảng $6 triệu đô la giá trị tài sản tiền điện tử.
Cuộc tấn công này làm nổi bật những rủi ro liên tục của hợp đồng thông minh trong các giao thức DeFi. Các lỗ hổng đúc vô hạn vẫn là một trong những vectơ tấn công tàn phá nhất khi các cuộc kiểm toán mã không phát hiện ra những lỗi logic qua