Análisis completo del robo de 9 millones de dólares a Yearn: cómo un bug en tres fases permitió la "acuñación infinita"

robot
Generación de resúmenes en curso

【Bitpush】Por fin Yearn Finance ha publicado el informe completo del incidente de la semana pasada, cuando yETH fue atacado.

Resumiendo, tenían un bug de valores en tres fases escondido en una vieja pool stableswap: el atacante aprovechó esto para realizar una “acuñación infinita de tokens LP” y se llevó del pool unos 9 millones de dólares. El ataque ocurrió el 30 de noviembre, concretamente en el bloque 23914086.

Pero hay buenas noticias. Yearn, junto con los equipos de Plume y Dinero, lograron recuperar 857,49 pxETH, aproximadamente una cuarta parte de los activos robados. Este dinero será devuelto proporcionalmente a los usuarios que tenían depósitos en yETH.

A nivel técnico, la estrategia del atacante fue bastante ingeniosa: mediante una cadena de operaciones complejas, forzó al parser interno del pool a un estado divergente, provocando finalmente un desbordamiento aritmético por debajo. El objetivo fueron la pool stableswap personalizada que agregaba varios LST y una pool Curve yETH/WETH. El equipo recalca que los vaults v2 y v3 y otros productos no se vieron afectados.

La solución ya está en marcha: añadir comprobaciones de dominio claras al parser, reemplazar toda aritmética insegura en las partes clave por versiones controladas y, como medida extra, deshabilitar la lógica de bootstrap justo después del lanzamiento del pool. En definitiva, una lección costosa pero aprendida.

CRV0.7%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 9
  • Republicar
  • Compartir
Comentar
0/400
DefiOldTrickstervip
· 12-10 20:17
El código siempre es superior a la auditoría
Ver originalesResponder0
Rugman_Walkingvip
· 12-09 11:07
La fase tres fue hackeada demasiado fuerte.
Ver originalesResponder0
HashBrowniesvip
· 12-09 03:02
Muchos proyectos antiguos tienen muchas trampas.
Ver originalesResponder0
NftRegretMachinevip
· 12-08 16:18
Viejas vulnerabilidades de proyectos antiguos
Ver originalesResponder0
SchrodingerPrivateKeyvip
· 12-08 16:12
Las viejas vulnerabilidades pueden resultar fatales.
Ver originalesResponder0
OvertimeSquidvip
· 12-08 16:09
Rematar y comprobar para seguir minando
Ver originalesResponder0
SelfCustodyBrovip
· 12-08 16:07
Es demasiado exagerado, colega.
Ver originalesResponder0
GmGnSleepervip
· 12-08 16:05
Recuperar una cuarta parte no está mal
Ver originalesResponder0
ProposalDetectivevip
· 12-08 16:01
La auditoría no está cumpliendo.
Ver originalesResponder0
Ver más
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)