【Bitpush】Cuối cùng thì Yearn Finance cũng đã tung ra báo cáo tổng kết đầy đủ về vụ yETH bị tấn công vào tuần trước.
Nói đơn giản là họ có một pool stableswap cũ kỹ, trong đó ẩn chứa một bug số học ba giai đoạn – kẻ tấn công đã lợi dụng lỗ hổng này để thực hiện thao tác “đúc vô hạn token LP”, trực tiếp rút khỏi pool gần 9 triệu USD. Thời điểm xảy ra sự việc là vào ngày 30/11, chính xác là ở block height 23914086.
Tuy nhiên cũng có tin tốt. Yearn đã hợp tác với hai đội ngũ Plume và Dinero, cứng rắn truy vết và lấy lại được 857,49 pxETH, chiếm khoảng một phần tư tài sản bị đánh cắp. Số tiền này sẽ được hoàn trả theo tỷ lệ cho người gửi tiền yETH.
Về mặt kỹ thuật, phương pháp của kẻ tấn công khá “cao tay” – thông qua một loạt thao tác phức tạp để đẩy trình phân tích nội bộ của pool vào trạng thái phân kỳ, cuối cùng kích hoạt lỗi tràn số học. Mục tiêu bị tấn công là pool stableswap tùy chỉnh tổng hợp nhiều LST, cùng với pool Curve yETH/WETH. Đội ngũ nhấn mạnh: các vault v2, v3 và các sản phẩm khác đều an toàn.
Giải pháp đã được triển khai: thêm kiểm tra miền rõ ràng cho parser, thay thế toàn bộ phép toán không an toàn bằng phiên bản kiểm tra, và một động thái đặc biệt – vô hiệu hóa logic bootstrap ngay sau khi pool đi vào hoạt động. Lần này coi như bỏ tiền thật ra mua một bài học xương máu.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Toàn cảnh vụ Yearn bị hack 9 triệu USD: Ba giai đoạn bug đã kích hoạt "đúc coin vô hạn" như thế nào
【Bitpush】Cuối cùng thì Yearn Finance cũng đã tung ra báo cáo tổng kết đầy đủ về vụ yETH bị tấn công vào tuần trước.
Nói đơn giản là họ có một pool stableswap cũ kỹ, trong đó ẩn chứa một bug số học ba giai đoạn – kẻ tấn công đã lợi dụng lỗ hổng này để thực hiện thao tác “đúc vô hạn token LP”, trực tiếp rút khỏi pool gần 9 triệu USD. Thời điểm xảy ra sự việc là vào ngày 30/11, chính xác là ở block height 23914086.
Tuy nhiên cũng có tin tốt. Yearn đã hợp tác với hai đội ngũ Plume và Dinero, cứng rắn truy vết và lấy lại được 857,49 pxETH, chiếm khoảng một phần tư tài sản bị đánh cắp. Số tiền này sẽ được hoàn trả theo tỷ lệ cho người gửi tiền yETH.
Về mặt kỹ thuật, phương pháp của kẻ tấn công khá “cao tay” – thông qua một loạt thao tác phức tạp để đẩy trình phân tích nội bộ của pool vào trạng thái phân kỳ, cuối cùng kích hoạt lỗi tràn số học. Mục tiêu bị tấn công là pool stableswap tùy chỉnh tổng hợp nhiều LST, cùng với pool Curve yETH/WETH. Đội ngũ nhấn mạnh: các vault v2, v3 và các sản phẩm khác đều an toàn.
Giải pháp đã được triển khai: thêm kiểm tra miền rõ ràng cho parser, thay thế toàn bộ phép toán không an toàn bằng phiên bản kiểm tra, và một động thái đặc biệt – vô hiệu hóa logic bootstrap ngay sau khi pool đi vào hoạt động. Lần này coi như bỏ tiền thật ra mua một bài học xương máu.