掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Yearn Finance 獲得 240 萬美元的補救資金,因 yETH 被攻擊

image

資料來源:DefiPlanet 原標題:Yearn Finance 在 yETH 被攻擊後獲得 240 萬美元的恢復資金 原文連結:https://defi-planet.com/2025/12/yearn-finance-secures-2-4m-recovery-after-yeth-exploit/

11月攻擊後的部分反彈

Yearn Finance在緩解其11月底yETH攻擊造成的損失方面邁出了重要一步,宣布從從協議中被盜的$9 百萬中成功恢復240萬美元。該更新於12月1日發布,團隊確認與攻擊者相關的857.49 pxETH已成功被追蹤並找回。所有恢復的資金將返還給受影響的用戶。

yETH 更新:在 Plume 和 Dinero 團隊的協助下,成功協調回收了 857.49 pxETH ($2.39m)。恢復工作仍在進行中,任何成功回收的資產將返還給受影響的存款人。

出了什麼問題:遺留的yETH池缺陷

該漏洞發生在11月30日21:11 UTC,針對Yearn的傳統yETH穩定交換池,該合同是用自定義代碼構建的,而不是標準實現。

一個微妙但關鍵的算術失誤使攻擊者能夠在一次交易中鑄造出過量的 yETH,從而使他們從 stableswap 池中提取了大約 $8 百萬,並從 yETH-WETH 池中提取了另外 900,000 美元。

Yearn 強調,其廣泛使用的 V2 和 V3 金庫,共同保障超過 $600 百萬,未受到影響。Yearn、SEAL 911 和 ChainSecurity 的安全團隊在漏洞發生後立即進入戰備響應,目前正在進行全面的事後分析。

恢復是如何發生的

雖然被盜的部分ETH很快通過隱私混合器轉移,降低了完全恢復的可能性,但與攻擊者相關的幾種流動質押代幣仍然可追蹤。

此次更新中恢復的pxETH並未被混合或轉換,使得Yearn與Plume和Dinero合作,能夠中和攻擊者的頭寸,並將價值重新導回協議。

這種方法使受影響的用戶能夠在無需等待漫長的法律或執法程序的情況下獲得賠償。Yearn補充說,恢復工作仍在進行中,如果鏈上活動允許,可能會回收更多資產。

社區回應及接下來是什麼

受此漏洞影響的用戶已被建議通過Yearn的Discord尋求支持,調查仍在進行中。該協議還重申,沒有其他Yearn產品共享受損的代碼路徑,所有舊合約都在進行重新的安全審查。

ETH3.83%
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)