【Yearn Finance 深度解析:900万美元yETH漏洞攻击始末与追回进展】
23btc报道,Yearn Finance 近日针对上周发生的 yETH 漏洞攻击事件发布了详细的事后调查报告。报告指出,攻击源于其遗留的 stableswap 流动性池中存在一个三阶段数值错误,该漏洞使得攻击者能够“无限铸造”LP 代币,并最终从该流动性池中盗取约 900 万美元资产。
Yearn 团队确认,在 Plume 和 Dinero 团队的协助下,已成功追回 857.49 枚 pxETH,约占被盗资产总额的四分之一。团队计划将追回的资金按比例分配给 yETH 的储户,以减轻用户损失。
此次事件再次凸显了 DeFi 领域安全审计与持续监控的重要性。Yearn 表示将继续加强系统安全措施,防范未来可能出现的类似风险。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/121954/


