據 @yearnfi 公告表示,承認其 yETH 穩定交換池在 UTC 21:11 遭遇了重大技術事故,一名攻擊者利用 yETH 代幣邏輯中長期潛伏的漏洞,成功在單一交易中實施近乎「無限鑄造」的操作,生成了約 235 兆 yETH,瞬間掏空池內所有流動性。
受影響的內容僅止於一份客製化版本的 stableswap 程式碼,並不屬於 Yearn 主要產品線使用的標準框架;其核心 V2 與 V3 Vaults 管理數百萬筆資產,安全性依然完好。
主要漏洞集中在 yETH LST 池本身與 Curve 上的 yETH-WETH 配對池,其中主池損失約 800 萬美元,加上 Curve 池近 90 萬美元,總損失約 900 萬美元。
⚠️部分資金已被攻擊者透過 Tornado Cash 混幣,其餘仍處於其錢包中等待追蹤。
1,48 tn
2
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.


