據 @yearnfi 公告表示,承認其 yETH 穩定交換池在 UTC 21:11 遭遇了重大技術事故,一名攻擊者利用 yETH 代幣邏輯中長期潛伏的漏洞,成功在單一交易中實施近乎「無限鑄造」的操作,生成了約 235 兆 yETH,瞬間掏空池內所有流動性。
受影響的內容僅止於一份客製化版本的 stableswap 程式碼,並不屬於 Yearn 主要產品線使用的標準框架;其核心 V2 與 V3 Vaults 管理數百萬筆資產,安全性依然完好。
主要漏洞集中在 yETH LST 池本身與 Curve 上的 yETH-WETH 配對池,其中主池損失約 800 萬美元,加上 Curve 池近 90 萬美元,總損失約 900 萬美元。
⚠️部分資金已被攻擊者透過 Tornado Cash 混幣,其餘仍處於其錢包中等待追蹤。
1,51 mil
2
O conteúdo desta página é fornecido por terceiros. A menos que especificado de outra forma, a OKX não é a autora dos artigos mencionados e não reivindica direitos autorais sobre os materiais apresentados. O conteúdo tem um propósito meramente informativo e não representa as opiniões da OKX. Ele não deve ser interpretado como um endosso ou aconselhamento de investimento de qualquer tipo, nem como uma recomendação para compra ou venda de ativos digitais. Quando a IA generativa é utilizada para criar resumos ou outras informações, o conteúdo gerado pode apresentar imprecisões ou incoerências. Leia o artigo vinculado para mais detalhes e informações. A OKX não se responsabiliza pelo conteúdo hospedado em sites de terceiros. Possuir ativos digitais, como stablecoins e NFTs, envolve um risco elevado e pode apresentar flutuações significativas. Você deve ponderar com cuidado se negociar ou manter ativos digitais é adequado para sua condição financeira.


