Эксплойт Yearn Finance привел к убыткам в размере $9 миллионов
- Злоумышленник воспользовался уязвимостью в устаревшем продукте Yearn Finance — yETH, создав почти бесконечное количество токенов yETH.
- Примерно $9 миллионов было потеряно: $8 миллионов из основного пула yETH stable-swap и $0.9 миллионов из пула yETH–WETH.
- Злоумышленник перевел около 1,000 ETH (стоимостью ~$3 миллиона) в Tornado Cash, чтобы скрыть следы транзакции.
- Хранилища Yearn V2 и V3 не пострадали из-за этого взлома, так как он был ограничен более старой реализацией.
- Yearn Finance сотрудничает с внешними командами безопасности для проведения анализа инцидента и устранения уязвимостей.
Эксплойт устаревшего продукта Yearn Finance подчеркивает уязвимости в пользовательских кодах обмена при сочетании с токенами ликвидного стекинга. Этот инцидент привел к значительным финансовым потерям, но не затронул основные продукты Yearn благодаря оперативным мерам изоляции.
Изолировав пострадавший пул, Yearn Finance удалось защитить свои основные хранилища от повреждений и начать расследование взлома. Это событие подчеркивает важность надежных мер безопасности в протоколах DeFi для предотвращения подобных инцидентов в будущем.