Provozuje
Security

Yearn Finance zasažena DeFi útokem ve výši 9 milionů $, získán zpět pxETH ve výši 2,39 milionu $

Krypto projekt Yearn Finance potvrdil bezpečnostní incident zahrnující vlastní yETH stableswap pool, který vedl k přibližným ztrátám ve výši 9 milionů dolarů.

SDÍLET
Yearn Finance zasažena DeFi útokem ve výši 9 milionů $, získán zpět pxETH ve výši 2,39 milionu $

Posouzení dopadu a omezení

Yearn Finance, decentralizovaný finanční (DeFi) výnosový agregátor, potvrdil bezpečnostní incident zahrnující vlastní yETH stableswap pool, který vedl k přibližným ztrátám ve výši 9 milionů dolarů. Exploit, který se stal 30. listopadu v 16:11 EST, zahrnoval neoprávněné vytvoření velkého množství yETH. Důležité je, že Yearn uvedl, že dopadnutý kontrakt je vlastní verzí populárního stableswap kódu a není zcela související s dalšími produkty Yearn.

V aktualizaci sdílené na X, protokol potvrdil, že hlavní Yearn V2 a V3 trezory nejsou tímto konkrétním zranitelností ovlivněny. Úvodní analýza naznačila, že útok primárně cílil na dvě oblasti: yETH Stableswap Pool s přímým dopadem asi 8 milionů dolarů a yETH-WETH Stableswap Pool na Curve, kde bylo odčerpáno přibližně 0,9 milionu dolarů.

Yearn uvedl, že rychle zformoval společnou “válečnou místnost” s bezpečnostními partnery, včetně kolektivu bílých klobouků SEAL911 a auditního partnera yETH, ChainSecurity, aby provedli úplné posouzení incidentu.

Podle týmu Yearn předběžné indikace naznačují, že jde o vysoce sofistikovaný útok.

“Úvodní analýza naznačila, že tento útok má podobnou vysokou složitost jako nedávný útok na Balancer, proto prosím mějte trpělivost, zatímco provádíme post-mortem analýzu. Žádný jiný produkt Yearn nepoužívá podobný kód jako ten, který byl zasažen,” potvrdil tým, aby ujistil uživatele o bezpečnosti svých hlavních trezorů.

Čtěte více: Balancer breach spojený s chybou zaokrouhlení dávkového swapu; vyšetřování probíhá

Tým také zdůraznil svůj závazek věnovat bezpečnosti vážnost a slíbil integrovat všechny získané poučení z incidentu do budoucího vývoje protokolu. Tým doporučil všem uživatelům ovlivněným událostí, aby otevřeli tiket podpory na jeho Discord kanálu pro asistenci.

Mezitím, v pozdější aktualizaci, Yearn tvrdil, že se podařilo obnovit 857,49 pxETH (Dinero Staked ETH) v hodnotě 2,39 milionu dolarů. Obnova byla dosažena s pomocí týmů Plume a Dinero, které jsou spojeny s institucionálním tokenem kapalné stakace používaným v zasaženém poolu.

FAQ 💡

  • Co se stalo s Yearn Finance? Exploit vlastního yETH stableswap poolu způsobil přibližné ztráty ve výši 9 milionů dolarů dne 30. listopadu.
  • Jsou hlavní trezory Yearn ovlivněny? Yearn potvrdil, že V2 a V3 trezory jsou bezpečné a nesouvisejí s dopadnutým kontraktem.
  • Které pooly byly zasaženy? Útok zasáhl yETH Stableswap Pool (~8M USD) a yETH-WETH Pool na Curve (~0,9M USD).
  • Jak Yearn reaguje? Společná válečná místnost s SEAL911 a ChainSecurity vyšetřuje tento vysoce složitý hack.
Štítky v tomto článku

Výběry her Bitcoin

100% Bonus až do 1 BTC + 10% Týdenní Cashback Bez Sázky

100% Bonus Až Do 1 BTC + 10% Týdenní Cashback

130% až do 2 500 USDT + 200 Volných Točení + 20% Týdenní Cashback Bez Sázky

1000% Vítací Bonus + Bezplatná Sázka až do 1 BTC

Až do 2 500 USDT + 150 Volných Točení + Až 30% Rakeback

470% Bonus až do $500 000 + 400 Volných Točení + 20% Rakeback

3,5% Rakeback při Každé Sázce + Týdenní Losování

425% až do 5 BTC + 100 Volných Točení

100% až do $20K + Denní Rakeback