Vulnérabilité de la pool legacy de Yearn Finance, récupération partielle en cours après une perte de 9 millions de dollars

robot
Création du résumé en cours

Yearn Finance a récemment divulgué une vulnérabilité de sécurité critique découverte dans son pool de liquidités de stablecoin hérité. Le problème central était une erreur de calcul permettant aux attaquants de générer des tokens LP sans restriction.

Portée et mécanisme de l’attaque

Cette attaque a permis de voler environ 9 millions de dollars d’actifs. La faille a été exploitée le 30 novembre 2025, lorsque des acteurs malveillants ont abusé du bug pour émettre de manière illimitée des tokens de fournisseur de liquidité, permettant ainsi de détourner les actifs du pool.

Réaction immédiate de Yearn Finance

L’équipe du projet a réagi rapidement en récupérant avec succès 857,49 pxETH. Les actifs récupérés seront restitués aux fournisseurs de liquidité qui ont été victimes de cet incident. Yearn Finance a souligné que cette démarche est une étape importante pour restaurer la confiance des utilisateurs.

Sécurisation des autres pools

Il est important de noter que cette vulnérabilité n’a pas affecté les coffres-forts v2 et v3. Yearn Finance a clairement indiqué que la sécurité de ses principaux systèmes de coffre-fort en fonctionnement est maintenue en toute sécurité.

Plans futurs pour renforcer la sécurité

Pour éviter toute récurrence, Yearn Finance a décidé d’implémenter un mécanisme de vérification de domaine. Cela devrait aider à détecter et prévenir rapidement d’éventuelles vulnérabilités dues à des erreurs de calcul similaires à l’avenir.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)