值得信赖的区块链资讯!
慢雾:yearn 遭遇攻击的根本原因是 Yearn yETH 池合约存在不安全的数学运算
比推消息,据 SlowMist 监测,去中心化金融协议 yearn 遭遇黑客攻击,造成约 900 万美元损失。
慢雾安全团队对该事件进行了分析,确认根本原因如下:漏洞源于 Yearn yETH 加权稳定币交换池(Weighted Stableswap Pool)合约中用于计算供应量的 _calc_supply 函数逻辑。由于存在不安全的数学运算,该函数在计算过程中允许溢出和舍入误差,导致新供应量与虚拟余额的乘积计算出现显著偏差。攻击者利用此缺陷可将流动性操控至特定数值,并超额铸造流动性池(LP)代币,从而非法获利。建议加强边界场景测试,并采用经过安全验证的算术运算机制,以防范同类协议中此类溢出等高危漏洞。
此前消息,Yearn 发布声明称,其 yETH 稳定池于 11 月 30 日 21:11 UTC 遭遇攻击,攻击者通过自定义合约大量铸造 yETH,导致池内约 800 万美元资产受损,另有约 90 万美元损失来自 Curve 上的 yETH-WETH 池。
比推快讯
更多 >>- Solana 联创:加密总市值会继续上涨,最终将是区块链市场份额争夺战
- 数据:1714 枚 ETH 从 Binance 转出,价值约 544.8 万美元
- 数据:MANTA 本周跌超 15%,LUNA 涨超 5%
- 预告:今晚 23:00 美国将公布 9 月核心 PCE 物价指数年率,预期 2.9%
- 美银:日本央行将在 12 月加息至 0.75%,随后每六个月加息一次
- 马斯克感谢万斯为“X”发声
- RootData:APT 将于一周后解锁价值约 2132 万美元的代币
- 慢雾:yearn 遭遇攻击的根本原因是 Yearn yETH 池合约存在不安全的数学运算
- 慢雾 CISO: React/Next.js 最新远程代码执行漏洞出现新攻击链,DeFi 平台需注意安全风险
- 数据:美国 XRP 现货 ETF 单日总净流入 1284 万美元
- Bitunix 分析师:PCE 公布前市场紧缩,BTC90K 区域成多空决战带
- BGB 上线韩国第三大交易平台 Coinone
- Eric Trump:American Bitcoin 继续增持 BTC,持仓即将超越 GameStop
- Tom Lee:比特币采用率可激增 200 倍,四年周期将终结
- 冷静开单王加仓 BTC、ZEC、SOL 空单,今晨账户短时由亏转盈
- Coinbase CEO:所有资产最终都将上链,ETH、SOL 和 Base 或成最大赢家
- 数据:加密市场全线回调,PayFi 板块跌近 4%
- Aster 官方已销毁 S3 回购的 7786 万枚 ASTER
- Bithumb 新增上线 SAPIEN
- 阿根廷加密平台 Lemon Cash 用户数据因第三方服务商遭黑客攻击而泄露
- Coinbase 机构:高投机性的板块轮动加剧山寨币下跌,DeFi 表现最佳
- 数据:Hyperliquid 平台鲸鱼当前持仓 44.54 亿美元,多空持仓比为 0.88
- Galaxy 收购 Alluvial 扩展机构质押基础设施
- 币安将停止支持 CHESS、DF、GHST 代币充提业务
- 先锋集团警告日本中性利率被低估,建议低配日债
- Delphi Digital:美联储的流动性缓冲已耗尽,加密市场的一个关键阻力可能正在消退
- Polymarket 用户疑内幕交易,神秘账户获利百万美元
- 日经 225 指数延续跌势,最新下跌 1.5% 报 50,260.46 点
- RWA 资产 PRIME 已上线 Solana 生态平台 Kamino
- 数据:Bitmine 疑似再次买入 41,946 枚 ETH,价值约 1.3 亿美元
- TON 版微策略 AlphaTON 向美 SEC 提交 4.2 亿美元储架注册申请
- CNBC 宣布将 Kalshi 预测市场数据全面整合至旗下电视、数字及订阅平台
- SEC 会议揭示代币化监管分歧,传统金融与加密行业观点对立
- Aster 团队链上销毁 8000 万美元回购资金
- 加密恐慌指数回升至 28,市场仍处于恐慌状态
- 日本 10 年期国债收益率升至 1.94%,创 2007 年 7 月来新高
- 贝莱德地址于 6 小时前从 Coinbase 处收到 153.83 枚 BTC 和 16,930 枚 ETH
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0027%
- 数据:7786.03 万枚 ASTER 被转入 Dead Address,价值约 7.98 亿美元
- 摩根大通:比特币价格走低的同时电价高企,导致市场遭遇来自高成本矿工的抛压
- SoFi 计划通过配股融资 15 亿美元,以拓展更多产品线
- IMF 警告稳定币或削弱货币主权,建议设限防范替代风险
- AlphaTON 退出,Baby Shelf 规则,提交 4.2 亿美元注册推进 AI 与 TON 投资
- 某巨鲸持有价值 4910 万美元的 20 倍 BTC 多单,现浮亏 449 万美元
- Base 上线 Solana 跨链桥,实现双向资产互通
- 数据:11.15 亿枚 PUMP 从 Fireblocks Custody 转出,价值约 348 万美元
- 美联储 12 月降息 25 个基点概率达 87%,明年 1 月降息概率为 64.1%
- 分析师:比特币年底前可能继续跌破9.5万美元,山寨币或将从中受益
- Kraken与德国交易所集团达成战略合作,加速布局欧洲加密市场
- 美股收盘三大股指涨跌不一,英特尔跌超 7%
比推专栏
更多 >>观点
比推热门文章
- 预告:今晚 23:00 美国将公布 9 月核心 PCE 物价指数年率,预期 2.9%
- 美银:日本央行将在 12 月加息至 0.75%,随后每六个月加息一次
- 马斯克感谢万斯为“X”发声
- RootData:APT 将于一周后解锁价值约 2132 万美元的代币
- 慢雾:yearn 遭遇攻击的根本原因是 Yearn yETH 池合约存在不安全的数学运算
- 慢雾 CISO: React/Next.js 最新远程代码执行漏洞出现新攻击链,DeFi 平台需注意安全风险
- 数据:美国 XRP 现货 ETF 单日总净流入 1284 万美元
- Bitunix 分析师:PCE 公布前市场紧缩,BTC90K 区域成多空决战带
- BGB 上线韩国第三大交易平台 Coinone
- Eric Trump:American Bitcoin 继续增持 BTC,持仓即将超越 GameStop
比推 APP



