據 @yearnfi 公告表示,承認其 yETH 穩定交換池在 UTC 21:11 遭遇了重大技術事故,一名攻擊者利用 yETH 代幣邏輯中長期潛伏的漏洞,成功在單一交易中實施近乎「無限鑄造」的操作,生成了約 235 兆 yETH,瞬間掏空池內所有流動性。
受影響的內容僅止於一份客製化版本的 stableswap 程式碼,並不屬於 Yearn 主要產品線使用的標準框架;其核心 V2 與 V3 Vaults 管理數百萬筆資產,安全性依然完好。
主要漏洞集中在 yETH LST 池本身與 Curve 上的 yETH-WETH 配對池,其中主池損失約 800 萬美元,加上 Curve 池近 90 萬美元,總損失約 900 萬美元。
⚠️部分資金已被攻擊者透過 Tornado Cash 混幣,其餘仍處於其錢包中等待追蹤。
1,47 тыс.
2
Содержание этой страницы предоставляется третьими сторонами. OKX не является автором цитируемых статей и не имеет на них авторских прав, если не указано иное. Материалы предоставляются исключительно в информационных целях и не отражают мнения OKX. Материалы не являются инвестиционным советом и призывом к покупке или продаже цифровых активов. Раздел использует ИИ для создания обзоров и кратких содержаний предоставленных материалов. Обратите внимание, что информация, сгенерированная ИИ, может быть неточной и непоследовательной. Для получения полной информации изучите соответствующую оригинальную статью. OKX не несет ответственности за материалы, содержащиеся на сторонних сайтах. Цифровые активы, в том числе стейблкоины и NFT, подвержены высокому риску, а их стоимость может сильно колебаться. Перед торговлей и покупкой цифровых активов оцените ваше финансовое состояние и принимайте только взвешенные решения.


