Yearn Finance爆重大安全漏洞:黑客无限铸造yETH卷走300万美元ETH
内容提要:去中心化收益协议Yearn Finance旗下流动性质押代币yETH遭黑客攻击,攻击者通过无限铸造漏洞耗尽资金池,损失约1100万美元并将1000 ETH转入Tornado Cash。Yearn官方确认其核心Vault产品未受影响,这已是该协议近年发生的多起安全事件之一。
去中心化收益协议 Yearn Finance 再度爆出安全事件,其流动质押代币(LST)聚合产品 Yearn Ether(yETH) 于今日遭到攻击,资产池疑似被「无限铸造」手法抽干,损失金额可能高达数百万美元。
Table of Contents
yETH 资金池遭耗尽
根据区块链数据显示,骇客利用精心设计的漏洞,成功铸造近乎无限量的 yETH 代币,并在单一笔交易中将整个 yETH 资金池耗尽,同时将 1,000 ETH(约合 300 万美元)转入混币协议 Tornado Cash,用以掩盖资金流向。事件疑似涉及多个新部署的智能合约,其中部分合约在攻击完成后立即自我销毁。目前整体损失尚待确认,但根据链上资讯,事发前 yETH 资金池的总价值约为 1,100 万美元。
社群率先示警,Yearn 表示 Vault 未受影响
此次攻击最早由 X 用户 Togbe 发现。
他表示,在监控巨大转帐时注意到异常行为,研判骇客借由「超额铸造」漏洞成功抽干资金池。他指出:「攻击者似乎虽然牺牲部分 ETH,但仍成功套利取得约 1,000 ETH。」Yearn Finance 随后于 X 发布公告,证实正在调查本次事件,并强调:
「Yearn Vaults(V2、V3)并未受到影响。」
Yearn 过往亦曾出现安全事故
Yearn Finance 近年来曾多次遭遇安全风险。例如 2021 年 yDAI 金库遭攻击,损失 1,100 万美元,骇客获利 280 万美元。而 2023 年 12 月,该专案也曾因错误脚本失误导致资产缩水 63%,所幸未影响使用者资金。
参考来源
- 相关话题
-
- 黑客再抛7816枚ETH!高买低卖累计亏损超1340万美元,此前暴跌已亏550万
- 惊天大劫案!14亿美元ETH遭黑客盗取,交易所紧急求援12万ETH救市
- Dough Finance遭黑客攻击后,联合创始人推新项目狂赚6500万美元引诉讼
- Bybit黑客24小时洗劫4.59万枚ETH,总额超3亿美元,剩余资产即将耗尽
- Radiant Capital黑客盗6140万ETH后折返抄底ETH:4500美元成多空博弈关键,散户该跟吗?
- 黑客疯狂掠夺!10分钟内盗转9080枚ETH,两小时卷走1.7万枚!
- 黑客地址异动:400万DAI转换为ETH
- 巨鲸重仓以太坊:时隔9个月再度抄底1043万美元ETH
- 空投猎人获利超75万美元:ZK成功出售换取ETH
- ETH强势突破2800,剑指3000美元大关
- 13年前比特币暴跌:从17美元跌至0.01美元的黑客攻击事件
- 神秘大佬赎回4483枚ETH充币安,或面临51万美元亏损!投资需谨慎!
- 相关资讯
-

Phemex交易所遭黑客攻击,疑似朝鲜黑客卷走近百万美元

Bybit遭骇客攻击,14.7亿美元ETH被盗,黑客跃升全球第14大以太坊持有者

Tether手握巨量美债,持有量破900亿美元超越德国政府,USDT跃升全球第153大资产

以太坊供不应求预期升温,ETF现货通过概率高达九成,ETH或成牛市关键?灰度折价收窄,贝莱德解除质押,以太坊交易活跃创新高,期权未平仓破百亿美元大关

小道消息爆料:新币即将登陆币安,埋伏机会不容错过!以太坊ETF获批,纽交所上市指日可待?六千美元大关在望!揭秘聪明资金的抄底目标,黑马Ton即将崛起?STG币种解析,ETHFI SSV迎来重磅更新!

ETF利好消化中,ETH关键位或落在3800美元

星展银行巨额以太坊持仓曝光:手握17.3万枚ETH、浮盈超2亿美元,市场影响几何?

Velocore巨亏688万美元ETH,用户流动性清零,究竟发生了什么?

分析师揭秘:三大关键因素助力ETH表现超越BTC,以太坊年底有望冲击万美元大关

2024巴菲特股东大会精华解读:全篇干货,揭秘2千亿美元现金储备,降息预案与经济衰退应对,迎接未来BTC、ETH等加密货币新篇章
- 猜你喜欢











