👀 家人們,每天看行情、刷大佬觀點,卻從來不開口說兩句?你的觀點可能比你想的更有價值!
廣場新人 & 回歸福利正式上線!不管你是第一次發帖還是久違回歸,我們都直接送你獎勵!🎁
每月 $20,000 獎金等你來領!
📅 活動時間: 長期有效(月底結算)
💎 參與方式:
用戶需爲首次發帖的新用戶或一個月未發帖的回歸用戶。
發帖時必須帶上話題標籤: #我在广场发首帖 。
內容不限:幣圈新聞、行情分析、曬單吐槽、幣種推薦皆可。
💰 獎勵機制:
必得獎:發帖體驗券
每位有效發帖用戶都可獲得 $50 倉位體驗券。(注:每月獎池上限 $20,000,先到先得!如果大家太熱情,我們會繼續加碼!)
進階獎:發帖雙王爭霸
月度發帖王: 當月發帖數量最多的用戶,額外獎勵 50U。
月度互動王: 當月帖子互動量(點讚+評論+轉發+分享)最高的用戶,額外獎勵 50U。
📝 發帖要求:
帖子字數需 大於30字,拒絕純表情或無意義字符。
內容需積極健康,符合社區規範,嚴禁廣告引流及違規內容。
💡 你的觀點可能會啓發無數人,你的第一次分享也許就是成爲“廣場大V”的起點,現在就開始廣場創作之旅吧!
Yearn Finance遭遇新漏洞,攻擊者鑄造了數萬億個yETH 代幣
資料來源:DefiPlanet 原始標題:Yearn Finance 遭遇新漏洞,攻擊者鑄造萬億 yETH 代幣 原始連結:
快速概述
無限鑄造攻擊使Balancer池損失數百萬
Yearn Finance 正在應對一起新的安全漏洞,攻擊者利用了其傳統 yETH 代幣合約中的一個長期存在的缺陷。11 月 30 日晚,攻擊者觸發了一個無限鑄造的漏洞,使他們能夠在一次交易中生成超過 235 萬億個 yETH 代幣,這一供應量遠遠超出了應有的數量。
攻擊者利用這一大規模的代幣批量,迅速抽空了持有真實資產的Balancer池,包括ETH和主要的流動質押衍生品。yETH穩定交換池在幾分鍾內被抽空,導致估計損失達到280萬美元。
事件僅限於舊的 yETH 產品,而非現代金庫
Yearn Finance 確認問題源於其 yETH 邏輯的過時版本,強調這一缺陷不影響其 V2 或 V3 錢包。基於 Yearn V3 構建的協議,例如 Katana,也報告了零暴露。
安全分析師指出,在攻擊之前,出現了一羣輔助合約,這些合約在池子被抽幹後便自我銷毀,這是一種常用的規避策略,用於模糊鏈上痕跡。初步評估表明,該漏洞源自於遺留合約中的已知鑄造弱點,而不是 Yearn 當前的架構。
該協議維持着一個活躍的漏洞賞金計劃,提供高達200,000美元的獎勵用於關鍵發現,但尚未公布恢復計劃。
資金通過Tornado Cash進行流動
鏈上觀察者,包括研究員Togbo,報告稱攻擊者在漏洞發生後不久通過Tornado Cash以100個一批的方式轉移ETH。大約1000 ETH在幾小時內被混合,而價值數百萬美元的其他資產仍留在攻擊者的錢包中。
yETH池在漏洞之前持有大約$11 百萬。Yearn重申,活躍金庫中的用戶資金是安全的,即使最終損失數字仍在統計中。
此事件增加了Yearn處理遺留風險的歷史,繼2021年yDAI漏洞和2023年財庫配置錯誤之後。