👀 家人們,每天看行情、刷大佬觀點,卻從來不開口說兩句?你的觀點可能比你想的更有價值!
廣場新人 & 回歸福利正式上線!不管你是第一次發帖還是久違回歸,我們都直接送你獎勵!🎁
每月 $20,000 獎金等你來領!
📅 活動時間: 長期有效(月底結算)
💎 參與方式:
用戶需爲首次發帖的新用戶或一個月未發帖的回歸用戶。
發帖時必須帶上話題標籤: #我在广场发首帖 。
內容不限:幣圈新聞、行情分析、曬單吐槽、幣種推薦皆可。
💰 獎勵機制:
必得獎:發帖體驗券
每位有效發帖用戶都可獲得 $50 倉位體驗券。(注:每月獎池上限 $20,000,先到先得!如果大家太熱情,我們會繼續加碼!)
進階獎:發帖雙王爭霸
月度發帖王: 當月發帖數量最多的用戶,額外獎勵 50U。
月度互動王: 當月帖子互動量(點讚+評論+轉發+分享)最高的用戶,額外獎勵 50U。
📝 發帖要求:
帖子字數需 大於30字,拒絕純表情或無意義字符。
內容需積極健康,符合社區規範,嚴禁廣告引流及違規內容。
💡 你的觀點可能會啓發無數人,你的第一次分享也許就是成爲“廣場大V”的起點,現在就開始廣場創作之旅吧!
Yearn Finance 遭到 yETH 漏洞攻擊,$3M sent Tornado Cash
事件發生在11月30日晚上,當時攻擊者觸發了yETH合約內的無限鑄幣漏洞。他們在一次交易中鑄造了一個不可能的大量yETH供應,超過235萬億個代幣。
利用這些代幣,攻擊者迅速穿梭於Balancer池中,移除了真實資產,包括姨太和熱門的質押衍生品。初步跡象表明,接近$3 百萬在攻擊後不久通過Tornado Cash流動,而攻擊者的地址仍持有與事件相關的額外資產。
漏洞僅限於舊版yETH產品
區塊鏈數據顯示,yETH 穩定交換池在幾分鍾內被清空,留下大約 280 萬美元的缺口。Yearn Finance(YFI) 表示,問題出在 yETH 的舊版本實現上,並不影響其 V2 或 V3 儲藏室。建立在 Yearn V3 之上的協議,包括 Katana,也報告了沒有暴露。
在攻擊發生前的幾分鍾內,出現了幾個輔助合約,並在池子被抽空後通過自毀調用消失,令追蹤變得更加困難。
安全團隊正在審查交易,包括審計員跟蹤 Yearn 的舊產品,將事件與 yETH 代幣邏輯中的長期鑄造弱點聯繫起來,而不是 Yearn 當前的金庫架構存在問題。
該協議保持着一個活躍的漏洞賞金計劃,針對關鍵發現的獎勵高達200,000美元,但尚未公布恢復路徑。
鏈上動態在流動性抽走後加劇
在池子崩潰後不久,X 用戶 Togbo 報告了幾筆通過 Tornado Cash 轉移的 100 姨太 批次的交易。在攻擊發生後的幾個小時內,總共混合了大約 1,000 姨太。攻擊者仍在多個錢包中保留着價值數百萬美元的額外資產。
yETH池在漏洞發生前大約承載了$11 百萬,而最終損失數字仍在審核中,Yearn表示活躍金庫內的用戶資金依然安全。
該事件增加了該協議在管理遺留風險方面的長期記錄,發生在其2021年yDAI漏洞和2023年未影響存款人的財政錯誤配置之後。事件發生後,YFI下跌約4%,在新聞發布時交易接近$4,002。