Yearn Finance baru-baru ini mengungkapkan kerentanan keamanan serius yang ditemukan di dalam pool likuiditas stablecoin warisan mereka. Inti dari insiden ini adalah celah yang disebabkan oleh kesalahan angka yang memungkinkan penyerang untuk menghasilkan token LP tanpa batas.
Skala dan Mekanisme Serangan
Dalam peretasan ini, sekitar 9 juta dolar aset telah dicuri. Serangan terjadi pada 30 November 2025, dan pelaku jahat memanfaatkan bug tersebut untuk menerbitkan token penyedia likuiditas secara tak terbatas, sehingga dapat mencuri aset dari pool.
Tindakan Segera Yearn Finance
Tim proyek merespons dengan cepat dan berhasil memulihkan 857.49 pxETH. Aset yang dipulihkan akan dikembalikan kepada penyedia likuiditas yang menjadi korban dalam insiden ini. Yearn Finance menegaskan bahwa proses ini adalah langkah penting untuk memulihkan kepercayaan pengguna.
Menjamin Keamanan Pool Lainnya
Hal penting yang perlu dicatat adalah bahwa kerentanan ini tidak mempengaruhi vault v2 dan v3. Yearn Finance secara tegas menyatakan bahwa sistem vault utama yang sedang beroperasi saat ini tetap aman dan terlindungi.
Rencana Peningkatan Keamanan di Masa Depan
Untuk mencegah kejadian serupa di masa mendatang, Yearn Finance memutuskan untuk mengimplementasikan mekanisme pemeriksaan domain. Ini diharapkan dapat membantu mendeteksi dan mencegah kerentanan akibat kesalahan angka secara dini.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Kerentanan pada pool legacy Yearn Finance, sedang dalam proses pemulihan sebagian setelah kerugian sebesar 9 juta dolar
Yearn Finance baru-baru ini mengungkapkan kerentanan keamanan serius yang ditemukan di dalam pool likuiditas stablecoin warisan mereka. Inti dari insiden ini adalah celah yang disebabkan oleh kesalahan angka yang memungkinkan penyerang untuk menghasilkan token LP tanpa batas.
Skala dan Mekanisme Serangan
Dalam peretasan ini, sekitar 9 juta dolar aset telah dicuri. Serangan terjadi pada 30 November 2025, dan pelaku jahat memanfaatkan bug tersebut untuk menerbitkan token penyedia likuiditas secara tak terbatas, sehingga dapat mencuri aset dari pool.
Tindakan Segera Yearn Finance
Tim proyek merespons dengan cepat dan berhasil memulihkan 857.49 pxETH. Aset yang dipulihkan akan dikembalikan kepada penyedia likuiditas yang menjadi korban dalam insiden ini. Yearn Finance menegaskan bahwa proses ini adalah langkah penting untuk memulihkan kepercayaan pengguna.
Menjamin Keamanan Pool Lainnya
Hal penting yang perlu dicatat adalah bahwa kerentanan ini tidak mempengaruhi vault v2 dan v3. Yearn Finance secara tegas menyatakan bahwa sistem vault utama yang sedang beroperasi saat ini tetap aman dan terlindungi.
Rencana Peningkatan Keamanan di Masa Depan
Untuk mencegah kejadian serupa di masa mendatang, Yearn Finance memutuskan untuk mengimplementasikan mekanisme pemeriksaan domain. Ini diharapkan dapat membantu mendeteksi dan mencegah kerentanan akibat kesalahan angka secara dini.