В протоколе Yearn Finance обнаружен эксплойт, приведший к потере миллионов долларов

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Атакующий использовал уязвимость в пуле yETH протокола Yearn Finance для неограниченной эмиссии токенов и вывода миллионов долларов. Злоумышленник создал около 235 триллионов токенов yETH за одну транзакцию благодаря ошибке в смарт-контракте. Используя поддельные токены, неизвестный вывел ликвидность на сумму около 2,8 миллиона долларов, преимущественно в ETH и токенах ликвидного стейкинга. Для маскировки часть средств прошла через миксер Tornado Cash. Специалисты платформы Nansen классифицировали эксплойт как уязвимость бесконечной эмиссии в контракте yETH.

Автор: qwen. ai Источник: chat.qwen.ai

Команда Yearn Finance подтвердила инцидент и отметила, что атака ограничилась контрактом токена yETH, а хранилища версий V2 и V3 остались нетронутыми. Общая стоимость активов под управлением протокола превышает 600 миллионов долларов.

Сразу после обнаружения аномальной активности команда протокола остановила работу уязвимого пула и начала расследование совместно с внешними специалистами по безопасности. Пользователям посоветовали избегать взаимодействия с затронутыми пулами.

Протокол Yearn Finance позиционирует себя как один из ключевых DeFi-проектов экосистемы Ethereum. Потеря средств может повлиять на доверие пользователей к протоколу и вызвать повышенное внимание регуляторов к механизмам защиты в децентрализованных платформах.

Источник: beincrypto.com

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Почему проект соединения Чёрного и Каспийского морей будоражит умы уже 200 лет, но так и остаётся в черновиках

Идея прямого водного соединения между Каспийским и Чёрным морями возникла не в XXI веке, а намного раньше. Ещё XVIII в столетии естествоиспытатели и военные инженеры внимательно изучили...

Почему пластик с маркировкой 1, 6 и 7 нельзя ставить в микроволновку, и как отличить безопасный контейнер

Не весь пластик для микроволновки безопасен. Рассказываю, какие контейнеры нельзя греть, почему дешёвые лотки выделяют химию и какую посуду выбрать, чтобы не испортить еду и здоровье.

Как правильно выбрать бензопилу: три технические ошибки, которые совершают 90% покупателей

При виде мощной бензопилы у большинства мужчин и практичных хозяек срабатывает базовый технический интерес. Появляется вполне логичное желание поехать на дачу, расчистить старый сад, навести...

Мем, который парализовал университеты: почему простая задача «3x+1» уже век крадет время у лучших умов планеты

Математика полна сложных формул и теорем, для понимания которых требуются годы специального обучения. Однако существуют задачи, правила которых можно объяснить за минуту, но на их решение уходят...

Как работает естественный отбор на самом деле: ученые объяснили, почему полезные мутации не всегда закрепляются

Более полувека в науке о жизни доминировала концепция, которая на первый взгляд кажется парадоксальной. Согласно нейтральной теории молекулярной эволюции, созданной японским генетиком Мотоо Кимурой...

Полгода с iPhone 17 pro после Android: о чем никто не предупреждает перед переходом

Последние двадцать лет я был убежденным пользователем Android. За это время через мои руки прошли практически все знаковые флагманы: Samsung Galaxy S-серии, Xiaomi Ultra, OnePlus, Oppo, Vivo и...