Récapitulatif complet du vol de 9 millions de dollars chez Yearn : comment le bug en trois étapes a déclenché la « création monétaire illimitée »

robot
Création du résumé en cours

【Bitpush】L’affaire du yETH de Yearn Finance qui a été attaqué la semaine dernière, le rapport complet d’analyse officielle vient enfin d’être publié.

Pour résumer, il y avait un bug de valeurs en trois phases caché dans un ancien pool stableswap — les attaquants ont exploité ce bug pour effectuer une « création illimitée de tokens LP », siphonnant directement près de 9 millions de dollars du pool. L’incident s’est produit le 30 novembre, précisément au bloc numéro 23914086.

Mais il y a aussi une bonne nouvelle. Yearn, en collaboration avec les équipes de Plume et Dinero, a réussi à récupérer 857,49 pxETH, soit environ un quart des fonds volés. Cette somme sera restituée proportionnellement aux utilisateurs ayant déposé du yETH.

Sur le plan technique, la méthode des attaquants était particulièrement rusée — ils ont, via une série d’opérations complexes, poussé le parseur interne du pool à diverger, déclenchant finalement un underflow arithmétique. La cible de l’attaque était ce pool stableswap personnalisé agrégeant plusieurs LST, ainsi qu’un pool Curve yETH/WETH. L’équipe a bien précisé que les coffres v2 et v3 ainsi que les autres produits n’ont pas été affectés.

Une solution de correction est déjà en préparation : ajout de contrôles de domaine explicites dans le parseur, remplacement de toutes les opérations arithmétiques non sécurisées par des versions vérifiées, et une astuce supplémentaire — désactiver la logique de bootstrap juste après le lancement du pool. Cette fois, c’est avec de l’argent réel qu’ils ont payé cette leçon.

CRV-5.23%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 9
  • Reposter
  • Partager
Commentaire
0/400
DefiOldTrickstervip
· Il y a 7h
Le code est toujours supérieur à l'audit
Voir l'originalRépondre0
Rugman_Walkingvip
· 12-09 11:07
La phase trois a été trop durement piratée.
Voir l'originalRépondre0
HashBrowniesvip
· 12-09 03:02
Il y a beaucoup de pièges dans les anciens projets.
Voir l'originalRépondre0
NftRegretMachinevip
· 12-08 16:18
Anciennes failles de vieux projets
Voir l'originalRépondre0
SchrodingerPrivateKeyvip
· 12-08 16:12
Les anciennes failles peuvent causer de graves problèmes.
Voir l'originalRépondre0
OvertimeSquidvip
· 12-08 16:09
Poursuivre la vérification et combler les lacunes
Voir l'originalRépondre0
SelfCustodyBrovip
· 12-08 16:07
C'est vraiment abusé, mon pote.
Voir l'originalRépondre0
GmGnSleepervip
· 12-08 16:05
Récupérer un quart, c’est pas mal.
Voir l'originalRépondre0
ProposalDetectivevip
· 12-08 16:01
L’audit n’est pas à la hauteur.
Voir l'originalRépondre0
Afficher plus
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)