Yearn 被盜 900 萬美元完整復盤:三階段 bug 如何觸發「無限鑄幣」

robot
摘要生成中

【比推】Yearn Finance上週那個yETH被攻擊的事兒,官方終於把完整復盤報告扔出來了。

簡單說就是他們有個老舊的stableswap池子裡藏著個三階段數值bug——攻擊者利用這玩意兒搞出了「無限鑄造LP代幣」的操作,直接從池子裡捲走了差不多900萬美元。事發時間定格在11月30日,準確說是區塊高度23914086那會兒。

不過也有好消息。Yearn聯合Plume和Dinero兩家團隊,硬是把857.49枚pxETH給追回來,大概占被盜資產的四分之一。這筆錢會按比例返還給yETH的存款用戶。

技術層面,攻擊者的手法相當騷——通過一連串複雜操作把池子的內部解析器逼到發散狀態,最後觸發算術下溢。被攻擊的目標是那個聚合多種LST的定制stableswap池,外加一個yETH/WETH的Curve池。團隊特意強調:v2和v3保險庫以及其他產品全都沒事。

修復方案已經在路上了:給解析器加上明確的域檢查,把關鍵部分的不安全算術全換成受檢查版本,還有個騷操作——池子上線後直接禁用引導邏輯。這波算是拿真金白銀買了個教訓。

CRV-5.05%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 9
  • 轉發
  • 分享
留言
0/400
DeFi老顽童vip
· 9小時前
程式碼永遠大於審計
查看原文回復0
Rugman_Walkingvip
· 12-09 11:07
三階段被駭太狠了
查看原文回復0
HashBrowniesvip
· 12-09 03:02
老項目好多坑
查看原文回復0
NFT Regret Machinevip
· 12-08 16:18
老項目的老漏洞
查看原文回復0
薛定谔的私钥vip
· 12-08 16:12
舊漏洞要害死人
查看原文回復0
鱿鱼丝加班狗vip
· 12-08 16:09
補刀查漏繼續挖
查看原文回復0
SelfCustodyBrovip
· 12-08 16:07
太離譜了老鐵
查看原文回復0
GmGnSleepervip
· 12-08 16:05
追回四分之一不錯
查看原文回復0
提案投票侦探vip
· 12-08 16:01
審計不給力啊
查看原文回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)