Yearn Finance漏洞导致损失900万美元
- 攻击者利用Yearn Finance旧版yETH产品中的漏洞,铸造了几乎无限的yETH代币。
- 大约损失了900万美元,其中800万来自主要的yETH稳定交换池,90万来自yETH-WETH池。
- 攻击者将约1000个ETH(价值约300万美元)转移到Tornado Cash以掩盖交易轨迹。
- Yearn的V2和V3金库未受此次漏洞影响,因为问题仅限于旧版本的实现。
- Yearn Finance正在与外部安全团队合作进行事后分析和漏洞修补。
Yearn Finance旧产品的漏洞暴露了自定义交换代码在与流动质押代币结合时的脆弱性。此次事件虽造成重大财务损失,但由于迅速的隔离措施,未影响Yearn的核心产品。
通过隔离受影响的池,Yearn Finance成功保护了其主要金库免受损害,并启动了对该事件的调查。此次事件强调了在去中心化金融协议中实施强大安全措施以防止类似事件的重要性。