Уязвимость наследственного пула Yearn Finance, частичное возмещение после потери 9 миллионов долларов

robot
Генерация тезисов в процессе

Yearn Finance недавно раскрыла серьезную уязвимость в своем наследственном пуле ликвидности стейблкоинов. Основной проблемой инцидента стала уязвимость, связанная с ошибкой в расчетах, которая позволила злоумышленникам без ограничений создавать LP-токены.

Масштаб и механизм атаки

В результате взлома было украдено активов на сумму около 9 миллионов долларов. Атака произошла 30 ноября 2025 года, и злоумышленники использовали баг, чтобы бесконтрольно выпускать токены поставщиков ликвидности и похищать активы из пула.

Немедленные меры Yearn Finance

Команда проекта быстро отреагировала и успешно вернула 857.49 pxETH. Восстановленные активы будут возвращены пострадавшим поставщикам ликвидности. Yearn Finance подчеркнула, что этот шаг является важным для восстановления доверия пользователей.

Обеспечение безопасности других пулов

Важно отметить, что данная уязвимость не затронула хранилища v2 и v3. Yearn Finance ясно заявила, что безопасность текущих основных систем хранения остается под контролем.

План дальнейшего усиления безопасности

Для предотвращения повторных инцидентов Yearn Finance решил внедрить механизм проверки доменов. Это поможет своевременно обнаруживать и предотвращать подобные уязвимости, вызванные ошибками в расчетах.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить