據 @yearnfi 公告表示,承認其 yETH 穩定交換池在 UTC 21:11 遭遇了重大技術事故,一名攻擊者利用 yETH 代幣邏輯中長期潛伏的漏洞,成功在單一交易中實施近乎「無限鑄造」的操作,生成了約 235 兆 yETH,瞬間掏空池內所有流動性。 受影響的內容僅止於一份客製化版本的 stableswap 程式碼,並不屬於 Yearn 主要產品線使用的標準框架;其核心 V2 與 V3 Vaults 管理數百萬筆資產,安全性依然完好。 主要漏洞集中在 yETH LST 池本身與 Curve 上的 yETH-WETH 配對池,其中主池損失約 800 萬美元,加上 Curve 池近 90 萬美元,總損失約 900 萬美元。 ⚠️部分資金已被攻擊者透過 Tornado Cash 混幣,其餘仍處於其錢包中等待追蹤。
At 21:11 UTC on Nov 30, an incident occurred involving the yETH stableswap pool that resulted in the minting of a large amount of yETH. The contract impacted is a custom version of popular stableswap code, unrelated to other Yearn products. Yearn V2/V3 vaults are not at risk.
1.06 K
1
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.