Fonte: Coinomedia
Título Original: Yearn Finance Explorada em Ataque de Mintagem de yETH $9M
Link Original: https://coinomedia.com/yearn-finance-yeth-exploit/
Visão Geral
O protocolo DeFiYearn Finance tornou-se a mais recente vítima de um exploit sofisticado que levou a uma perda de aproximadamente $9 milhões. De acordo com a empresa de segurança blockchain PeckShield, o exploit estava ligado ao token yETH da plataforma, que foi manipulado para cunhar tokens quase infinitos, permitindo que o atacante drenasse fundos significativos.
O atacante aproveitou uma vulnerabilidade no yETH vault da Yearn, permitindo que eles mintassem tokens excessivos muito além do valor real dos ativos depositados. Esta tática permitiu o esvaziamento de fundos do pool do protocolo com um mínimo de input.
$3M Lavado através de Ferramentas de Privacidade, $6M Permanece Rastreável
Logo após a exploração, 1.000 ETH (cerca de $3 milhões) foram canalizados através do TornadoCash, uma ferramenta de privacidade frequentemente utilizada para ofuscar transações de criptomoedas. O objetivo era provavelmente esconder os rastros do atacante e tornar os esforços de recuperação mais difíceis.
Apesar disso, a carteira do explorador ainda detém cerca de $6 milhões em vários ativos cripto, com base em dados on-chain. Esses fundos permanecem rastreáveis, e relatos indicam que estão em andamento esforços para monitorar a carteira e potencialmente recuperar os ativos roubados.
Yearn Finance e Resposta da Comunidade
No momento da redação, Yearn Finance não divulgou um post-mortem detalhado, mas as discussões da comunidade estão em andamento. A equipe provavelmente irá suspender os vaults afetados e investigar a causa raiz para prevenir explorações semelhantes no futuro.
Este incidente é um lembrete claro dos riscos inerentes nos protocolos DeFi, especialmente aqueles que envolvem contratos inteligentes complexos e mecanismos de mintagem de tokens. A comunidade cripto mais ampla está a observar de perto como a Yearn Finance lida com esta violação e se os usuários afetados serão compensados.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Yearn Finance explorado em ataque de mintagem de $9M yETH
Fonte: Coinomedia Título Original: Yearn Finance Explorada em Ataque de Mintagem de yETH $9M Link Original: https://coinomedia.com/yearn-finance-yeth-exploit/
Visão Geral
O protocolo DeFi Yearn Finance tornou-se a mais recente vítima de um exploit sofisticado que levou a uma perda de aproximadamente $9 milhões. De acordo com a empresa de segurança blockchain PeckShield, o exploit estava ligado ao token yETH da plataforma, que foi manipulado para cunhar tokens quase infinitos, permitindo que o atacante drenasse fundos significativos.
O atacante aproveitou uma vulnerabilidade no yETH vault da Yearn, permitindo que eles mintassem tokens excessivos muito além do valor real dos ativos depositados. Esta tática permitiu o esvaziamento de fundos do pool do protocolo com um mínimo de input.
$3M Lavado através de Ferramentas de Privacidade, $6M Permanece Rastreável
Logo após a exploração, 1.000 ETH (cerca de $3 milhões) foram canalizados através do TornadoCash, uma ferramenta de privacidade frequentemente utilizada para ofuscar transações de criptomoedas. O objetivo era provavelmente esconder os rastros do atacante e tornar os esforços de recuperação mais difíceis.
Apesar disso, a carteira do explorador ainda detém cerca de $6 milhões em vários ativos cripto, com base em dados on-chain. Esses fundos permanecem rastreáveis, e relatos indicam que estão em andamento esforços para monitorar a carteira e potencialmente recuperar os ativos roubados.
Yearn Finance e Resposta da Comunidade
No momento da redação, Yearn Finance não divulgou um post-mortem detalhado, mas as discussões da comunidade estão em andamento. A equipe provavelmente irá suspender os vaults afetados e investigar a causa raiz para prevenir explorações semelhantes no futuro.
Este incidente é um lembrete claro dos riscos inerentes nos protocolos DeFi, especialmente aqueles que envolvem contratos inteligentes complexos e mecanismos de mintagem de tokens. A comunidade cripto mais ampla está a observar de perto como a Yearn Finance lida com esta violação e se os usuários afetados serão compensados.