👀 家人們,每天看行情、刷大佬觀點,卻從來不開口說兩句?你的觀點可能比你想的更有價值!
廣場新人 & 回歸福利正式上線!不管你是第一次發帖還是久違回歸,我們都直接送你獎勵!🎁
每月 $20,000 獎金等你來領!
📅 活動時間: 長期有效(月底結算)
💎 參與方式:
用戶需爲首次發帖的新用戶或一個月未發帖的回歸用戶。
發帖時必須帶上話題標籤: #我在广场发首帖 。
內容不限:幣圈新聞、行情分析、曬單吐槽、幣種推薦皆可。
💰 獎勵機制:
必得獎:發帖體驗券
每位有效發帖用戶都可獲得 $50 倉位體驗券。(注:每月獎池上限 $20,000,先到先得!如果大家太熱情,我們會繼續加碼!)
進階獎:發帖雙王爭霸
月度發帖王: 當月發帖數量最多的用戶,額外獎勵 50U。
月度互動王: 當月帖子互動量(點讚+評論+轉發+分享)最高的用戶,額外獎勵 50U。
📝 發帖要求:
帖子字數需 大於30字,拒絕純表情或無意義字符。
內容需積極健康,符合社區規範,嚴禁廣告引流及違規內容。
💡 你的觀點可能會啓發無數人,你的第一次分享也許就是成爲“廣場大V”的起點,現在就開始廣場創作之旅吧!
Yearn Finance yETH 故障觸發 $3 Million 流失到 Tornado 現金
!image
資料來源:CoinEdition 原標題:Yearn Finance yETH 故障觸發 $3 Million 流失至 Tornado 現金 原文連結: https://coinedition.com/yearn-finance-yeth-exploit-balancer-pool-loss/
無限鑄幣漏洞
Yearn Finance 的 yETH 合約中的無限鑄造漏洞觸發了數百萬美元的流動性流失,迫使協議隔離受影響的遺留池。攻擊者利用該缺陷鑄造了 235 萬億個合成代幣,立即將毫無價值的供應兌換爲真實資產,然後將資金轉移到加密混合器。
漏洞機制
該漏洞源於yETH合約,這是一個旨在將stETH和rETH等資產捆綁在一起的流動質押指數。攻擊者發現了一個潛在的邏輯缺陷,允許無抵押鑄造yETH。
Yearn Finance遭受了一次攻擊,導致大約900萬美元的總損失。該漏洞涉及鑄造近乎無限數量的yETH代幣,在一次交易中耗盡了池子。大約1000個ETH (,價值約300萬美元),被發送到一個加密混合器,而其他被盜資產仍然保留在與攻擊者關聯的錢包中。
第一個也是最直接的目標是一個支持 yETH 的 Balancer 流動性池。一旦通貨膨脹的代幣供應進入該池,利用者就可以大規模提取真實的 ETH 和流動質押衍生品,從一個之前持有近 $11 百萬的池中轉移價值。初步數據顯示,價值約 $3 百萬的 ETH 幾乎瞬間被盜。
yETH的角色與弱點來源
yETH產品作爲一種流動質押指數,旨在將流行的ETH質押代幣(如stETH和rETH)整合爲一個統一的資產。然而,最近的事件表明,較舊的智能合約邏輯仍然可能包含潛在的弱點。
分析師跟蹤這一漏洞指出,這個問題源於yETH實現的先前版本中存在的鑄造缺陷。由於這個漏洞開放,攻擊者可以在沒有任何抵押的情況下創建大量的yETH。
一旦池子失去了支持,攻擊者便開始將被盜的ETH分解成更小的部分。大約1000 ETH,約合$3 百萬,分批次轉入了一個加密混合器。加密混合器模糊了交易路徑,這使得鏈上調查員很難追蹤蹤跡。區塊鏈記錄確認這個過程在攻擊發生後不久開始,並以穩定的間隔持續進行。
在攻擊期間被盜的其他資產仍然保留在與攻擊者相關的錢包中,初步評估顯示還有數百萬美元的價值尚未轉移。
Yearn Finance 響應並評估損失
Yearn Finance 宣布此次漏洞完全存在於 yETH 池中,並未觸及其 V2 或 V3 Vaults。這些金庫控制着顯著更多的資金,從而防止事件演變爲更爲嚴重的事件。該協議表示其核心金庫仍然完全受到保護且未受該缺陷的影響。
團隊已經開始了更深入的技術審查,並得到了外部安全組的支持,以了解漏洞的全貌。初步評估表明,當所有受影響的池子都計算在內時,損失可能達到約$9 百萬,盡管立即確認的損失更接近$3 百萬。