DeFi协议Yearn曝出漏洞,损失约900万美元
2025-12-05 12:07 loading...
Yearn协议遭黑客攻击,损失约900万美元
据安全机构SlowMist分析,12月1日去中心化金融协议Yearn遭遇黑客攻击,造成约900万美元损失。调查发现,攻击者利用了Yearn的yETH加权稳定币兑换池中供应量计算函数存在的数学漏洞。
SlowMist指出,该函数在计算过程中允许溢出误差和舍入偏差,导致实际供应量与虚拟余额之间产生显著差异。攻击者通过操纵流动性并超额发行流动性提供者代币,从中获取不正当收益。
Yearn官方声明证实,yETH池于UTC时间11月30日21时11分遭受攻击,造成约800万美元直接损失,并在yETH-WETH Curve池中引发约90万美元的连带损失。
安全建议
为防范类似事件,SlowMist建议强化边界场景测试,并采用经过安全验证的算术运算方法。
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
Truebit漏洞引发ETH损失2600万美元WEB3.0 2026-01-11 12:39
-
FBI警示:2025年上半年加密货币ATM诈骗致2.4亿美元损失矿业头条 2026-01-11 11:18
-
Truebit遭黑客攻击导致价值2650万美元以太币损失竞争币 2026-01-10 23:14
-
Arbitrum协议FutureSwapX遭受黑客攻击,损失约40万美元DeFi 2026-01-10 22:49
-
Injective价格预测:INJ协议飞跃发展,2030年前能否突破50美元大关?DeFi 2026-01-10 17:39
-
Spur协议上线日期:1月26日:查看空投资格标准区块链 2026-01-10 14:29
-
Meta核电革命:达成超6吉瓦突破性协议,满足AI数据中心无止境需求矿业头条 2026-01-10 03:21
-
新区块链协议助力跨组织智能体经济构建区块链 2026-01-10 00:05
-
Vistra (VST) 与Meta达成重磅核电协议 盘前股价飙升矿业头条 2026-01-09 21:13
-
Meta股份:公司签订逾6千兆瓦核能合作协议矿业头条 2026-01-09 21:12