В протоколе Yearn Finance обнаружен эксплойт, приведший к потере миллионов долларов

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Атакующий использовал уязвимость в пуле yETH протокола Yearn Finance для неограниченной эмиссии токенов и вывода миллионов долларов. Злоумышленник создал около 235 триллионов токенов yETH за одну транзакцию благодаря ошибке в смарт-контракте. Используя поддельные токены, неизвестный вывел ликвидность на сумму около 2,8 миллиона долларов, преимущественно в ETH и токенах ликвидного стейкинга. Для маскировки часть средств прошла через миксер Tornado Cash. Специалисты платформы Nansen классифицировали эксплойт как уязвимость бесконечной эмиссии в контракте yETH.

Автор: qwen. ai Источник: chat.qwen.ai

Команда Yearn Finance подтвердила инцидент и отметила, что атака ограничилась контрактом токена yETH, а хранилища версий V2 и V3 остались нетронутыми. Общая стоимость активов под управлением протокола превышает 600 миллионов долларов.

Сразу после обнаружения аномальной активности команда протокола остановила работу уязвимого пула и начала расследование совместно с внешними специалистами по безопасности. Пользователям посоветовали избегать взаимодействия с затронутыми пулами.

Протокол Yearn Finance позиционирует себя как один из ключевых DeFi-проектов экосистемы Ethereum. Потеря средств может повлиять на доверие пользователей к протоколу и вызвать повышенное внимание регуляторов к механизмам защиты в децентрализованных платформах.

Источник: beincrypto.com

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Новый взгляд на крупнейшего скорпиона Земли: что скрывали окаменелости возрастом 415 млн лет

Около 415 миллионов лет назад, в начале девонского периода, природные условия на Земле существенно отличались от современных. Наземные экосистемы находились в стадии формирования: сушу заселяли...

Про таких часовщиков мы и не слышали: выставка редких брендов Российской Империи открылась в Музее Времени и Часов

Интересным и необычным проектом встретили середину лета в Музее Времени и Часов: здесь открылась выставка, охватывающая всю территорию России на тот момент, когда она была Империей, а показывают на...

Как избавиться от клещей на дачном участке: что эффективно, а какие методы бесполезны

С наступлением теплого сезона владельцы частных домов и дач проводят много времени на открытом воздухе. Это полезно для здоровья, но связано с сезонными рисками. Главную опасность в этот период...

Почему главный вокзал Мадрида выглядит как тропический сад

В главные задачи вокзала обычно входит вмещение поезда, пассажиров… и в целом на этом функционал можно считать завершенным. Но модернизация, а также буйная человеческая фантазия не обошли...

✦ ИИ  Стоит ли покупать iPhone в России в 2026 году с учётом блокировок приложений и других ограничений

Вопрос о покупке iPhone в России сейчас вызывает больше споров, чем когда-либо. Ещё пару лет назад это было простое решение. Хочешь хороший телефон с отличной камерой и понятной системой, бери...

Почему проект соединения Чёрного и Каспийского морей будоражит умы уже 200 лет, но так и остаётся в черновиках

Идея прямого водного соединения между Каспийским и Чёрным морями возникла не в XXI веке, а намного раньше. Ещё XVIII в столетии естествоиспытатели и военные инженеры внимательно изучили...