Yearn Finance启动资金追回程序
Yearn Finance已针对11月30日yETH稳定币池遭遇的900万美元攻击事件启动资金追回流程。该DeFi协议宣布已成功追回价值239万美元的资产,将全额返还给受影响储户。
协同追回行动取得进展
通过与合作团队的协同行动,该协议成功追回857.49枚pxETH。Yearn Finance表示追回工作仍在持续进行,后续追回的任何资产都将返还给受影响储户。
此次追回行动距初始攻击发生仅数日。随着全面事后调查的持续开展,安全应急小组与审计合作伙伴始终保持待命状态。安全响应工作包括追踪被盗资产流向并防止进一步损失。
900万美元攻击事件分析
两个资金池共计损失约900万美元,其中受影响最严重的稳定币池损失约800万美元。攻击者利用漏洞铸造了大量yETH代币,根据初步分析,黑客在未提供必要抵押品的情况下铸造了约235万亿yETH。
通过虚增的代币余额,攻击者将未足额抵押的yETH置换为stETH、rETH、cbETH等合法流动性质押资产。
遗留合约漏洞曝光
受影响合约是基于流行稳定币代码的定制版本,独立于Yearn Finance其他产品线。该协议强调其他产品均未使用同类代码。漏洞源自与yETH代币相关的旧版合约,使得攻击者能在无需抵押的情况下凭空铸造代币。
初步分析显示此次攻击的复杂程度与近期其他协议漏洞事件相当。涉事资金池与主流产品采用隔离架构,有效遏制了风险蔓延。
资金流向追踪
攻击发生数小时内,攻击者即开始转移赃款以掩盖踪迹。约1000枚ETH已被转入混币服务。截至12月1日,仍有约600万美元赃款留存于攻击者钱包,主要为尚未清洗的质押ETH衍生品。
Yearn Finance团队明确表示其核心产品未受此次事件影响。采用独立智能合约的V2与V3版本保险库运行正常,使用这些产品的用户无需采取任何措施。
行业安全态势观察
此次事件为加密货币行业艰难的安全形势再添阴霾。当月行业累计损失金额达数亿美元,涉及多个知名平台。最大单次事件因智能合约逻辑缺陷导致,另有交易所遭遇热钱包安全事件。其他安全事件还包括智能合约接管与价格操纵导致的资产损失。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注