3 triệu đô la ETH đã được gửi đến Tornado Cash sau vụ t ấn công dường như nhằm vào Yearn's yETH
Một kẻ tấn công dường như đã tấn công yETH của Yearn, một token chỉ số bao gồm một số token staking thanh khoản phổ biến, và thu lợi hàng triệu đô la. Dữ liệu blockchain cho thấy khoảng 3 triệu đô la ETH đã được chuyển qua dịch vụ trộn Tornado Cash do hậu quả của vụ tấn công này. Kẻ tấn công dường như đã có thể mint yETH vô hạn thông qua một lỗ hổng. Đây là một câu chuyện đang phát triển.
Giao thức yield-farming Yearn Finance dường như đã trở thành mục tiêu của một cuộc tấn công, khiến hàng triệu đô la giá trị token staking thanh khoản (LSTs) bị rút khỏi sản phẩm Yearn Ether (yETH) của mình, sản phẩm này tổng hợp các LSTs phổ biến thành một token duy nhất.
Dữ liệu blockchain cho thấy pool yETH dường như đã bị rút cạn thông qua một lỗ hổng được tạo ra cẩn thận, cho phép mint ra số lượng gần như vô hạn token yETH, rút cạn pool chỉ trong một giao dịch duy nhất. Kết quả của giao dịch này là 1.000 ETH (trị giá khoảng 3 triệu đô la theo giá hiện tại) đã được gửi đến giao thức trộn Tornado Cash.
Cuộc tấn công dường như liên quan đến một số smart contract mới được triển khai, trong đó một số đã tự hủy sau giao dịch, theo dữ liệu blockchain. Quy mô tổng thể của thiệt hại tài chính ban đầu chưa rõ ràng, trong khi pool yETH có giá trị khoảng 11 triệu đô la trước khi bị tấn công.
Vụ hack đầu tiên được phát hiện bởi người dùng X có tên Togbe, người đã nói với The Block rằng họ nhận thấy cuộc tấn công khi theo dõi các giao dịch lớn. "Các giao dịch ròng cho thấy yETH super mint đã cho phép kẻ tấn công rút cạn pool để thu về 1k ETH," Togbe cho biết trong một tin nhắn. "Bằng cách nào đó, một số ETH khác đã bị hy sinh trong vụ này nhưng họ vẫn thu được lợi nhuận."
"Chúng tôi đang điều tra một sự cố liên quan đến pool stableswap yETH LST," Yearn viết trên X. "Các Yearn Vaults (cả V2 và V3) không bị ảnh hưởng."
Trong một thông báo mới được công bố lúc 11:10 tối Chủ nhật, Yearn xác nhận đã mất 9 triệu đô la do vụ tấn công — 8 triệu đô la từ pool stableswap và 0,9 triệu đô la từ pool stableswap yETH-WETH trên Curve. Yearn cho biết một cuộc điều tra hậu kiểm toàn diện đang được tiến hành, phối hợp cùng SEAL 911 và ChainSecurity.
"Phân tích ban đầu cho thấy vụ hack này có mức độ phức tạp cao tương tự như vụ hack Balancer gần đây, vì vậy xin hãy kiên nhẫn khi chúng tôi thực hiện phân tích hậu kiểm," Yearn viết trong bài đăng. "Không có sản phẩm Yearn nào khác sử dụng mã tương tự như phần bị ảnh hưởng."
Yearn Finance từng bị khai thác vào năm 2021, ảnh hưởng đến vault yDAI, khiến giá trị bị mất 11 triệu đô la, trong đó hacker lấy đi 2,8 triệu đô la. Vào tháng 12 năm 2023, giao thức cho biết một script bị lỗi đã xóa sạch 63% một vị thế kho bạc của mình, nhưng không có quỹ người dùng nào bị ảnh hưởng. Andre Cronje, người sáng lập Yearn vào năm 2020, đã rời dự án hai năm sau đó.
The Block hiện chưa thể liên hệ với Yearn để lấy bình luận. Đây là một câu chuyện đang phát triển.
Câu chuyện đã được cập nhật để bổ sung thông báo tiếp theo của Yearn
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Bank of America ủng hộ giới hạn phân bổ crypto ở mức 4%, chấm dứt các hạn chế đối với cố vấn và bổ sung phạm vi phủ sóng bitcoin ETF: báo cáo
Bank of America được cho là sẽ cho phép các khách hàng của Merrill, Private Bank và Merrill Edge phân bổ từ 1%–4% danh mục đầu tư của họ vào crypto. Ngân hàng cũng sẽ bắt đầu đưa các ETF Bitcoin giao ngay của BlackRock, Bitwise, Fidelity và Grayscale vào phạm vi phân tích của CIO kể từ ngày 5 tháng 1. Sự thay đổi của BoA chấm dứt chính sách lâu dài ngăn hơn 15.000 cố vấn chủ động đề xuất các sản phẩm crypto.

FDIC chuẩn bị thực thi bộ quy tắc stablecoin mới của Mỹ theo Đạo luật GENIUS

Cục Dự trữ Liên bang Mỹ kết thúc QT với việc bơm thanh khoản 13,5 tỷ đô la, thị trường crypto sẽ tăng trưởng?
Cục Dự trữ Liên bang Mỹ đã kết thúc việc thắt chặt định lượng vào ngày 1 tháng 12 và đã bơm 13.5 tỷ đô la vào hệ thống ngân hàng thông qua các hợp đồng repo qua đêm, làm dấy lên hy vọng cho sự tăng trưởng của thị trường crypto.

Chiến lược của Bitcoin và Saylor gặp rủi ro: Vốn hóa thị trường của MSTR giảm xuống thấp hơn lượng BTC nắm giữ
Việc Bitcoin giảm xuống dưới 90,000 USD đã khiến cổ phiếu của Strategy giảm xuống thấp hơn giá trị lượng BTC mà công ty này đang nắm giữ.
