價值300萬美元的ETH在疑似攻擊Yearn的yETH後被轉入Tornado Cash
快訊:一名攻擊者顯然對Yearn的yETH(一種由多種主流流動質押代幣組成的指數代幣)發動攻擊,並獲利數百萬美元。區塊鏈數據顯示,約價值300萬美元的ETH因這次攻擊經由混幣服務Tornado Cash轉移。攻擊者似乎通過漏洞無限增發yETH。此事件仍在持續發展中。
收益農業協議Yearn Finance似乎成為了一次攻擊的目標,該攻擊從其Yearn Ether(yETH)產品中盜取了數百萬美元價值的流動質押代幣(LSTs),該產品將多種主流LSTs聚合為一個代幣。
區塊鏈數據顯示,yETH池似乎是通過一個精心設計的漏洞被清空,該漏洞鑄造了近乎無限數量的yETH代幣,並在一筆交易中將池子資金抽乾。由於這筆交易,1,000 ETH(以當前價格約為300萬美元)被發送至混幣協議Tornado Cash。
區塊鏈數據顯示,這次攻擊似乎涉及多個新部署的智能合約,其中一些在交易後自毀。最初損失的總金額尚不明確,而在攻擊發生前,yETH池的價值約為1,100萬美元。
這次駭客攻擊最早由X用戶Togbe發現,他告訴The Block,他在監控大額轉帳時注意到了這次明顯的攻擊。Togbe在訊息中表示:「淨轉帳顯示yETH超級鑄造讓攻擊者抽乾了池子,獲得了1,000 ETH的收益。雖然有其他ETH被犧牲,但他們仍然獲利離場。」
「我們正在調查涉及yETH LST穩定幣兌換池的事件,」Yearn在X上寫道。「Yearn Vaults(包括V2和V3)未受影響。」
在週日晚上11:10發布的新公告中,Yearn確認此次攻擊造成900萬美元損失——其中800萬美元來自穩定幣兌換池,另外90萬美元來自Curve上的yETH-WETH穩定幣兌換池。Yearn表示,正在與SEAL 911和ChainSecurity合作,進行全面的事後調查。
「初步分析顯示,這次駭客攻擊的複雜程度與近期Balancer駭客事件相似,因此請耐心等待我們完成事後分析,」Yearn在公告中寫道。「沒有其他Yearn產品使用與此次受影響相同的程式碼。」
Yearn Finance在2021年曾遭遇一次漏洞攻擊,影響了其yDAI金庫,損失了1,100萬美元價值,駭客獲利280萬美元。2023年12月,該協議表示一個有缺陷的腳本導致其一個金庫頭寸損失了63%,但用戶資金未受影響。Yearn創辦人Andre Cronje於2020年創立該項目,兩年後離開。
The Block暫時無法聯繫到Yearn置評。此事件仍在持續發展中。
本報導已更新,補充Yearn的後續公告
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
解密聯準會:央行版權力的遊戲,到底是怎麼玩的?【胡捷大師課導論】

比特幣礦企「美國挖礦夢」幻滅!礦企轉戰AI數據中心建設,稀缺電力成為估值重塑關鍵
由於人工智慧的蓬勃發展以及加密貨幣的暴跌,唐納德·特朗普將 bitcoin 挖礦活動集中在美國的計劃正在瓦解。與去年 10 月相比,如今 bitcoin 挖礦消耗的算力減少了 18%。

數據中心「免稅紅利」出現變化!美國十多個州重新審查稅收優惠,AI算力擴張遇到阻礙
對於AI算力投資主題而言,政策變化首先影響的是在哪裡建設、以多高成本建設,以及何時形成投資回報。俄亥俄州的數據中心優惠覆蓋計算設備、冷卻系統、電力設備及部分建築材料,因此調整範圍可能貫穿整個園區。

86%成分股盈利超預期!AI熱潮引爆標普500盈利,全年增速預期升至32%
標普 500 指數的全年利潤預期正在上升,這得益於人工智慧熱潮以及上半年盈利表現強於預期的支撐。

