Yearn Finance sospettato di attacco, hacker invia 1.000 ETH di fondi rubati a Tornado Cash
BlockBeats News, 1 dicembre, secondo The Block, Yearn Finance sembra essere stata attaccata, con il suo prodotto Yearn Ether (yETH), che aggrega i popolari Liquid Staking Token (LST), prosciugato da asset LST per milioni di dollari.
I dati della blockchain mostrano che l'attaccante ha sfruttato una vulnerabilità attentamente predisposta per coniare quasi un'infinita quantità di token yETH in una singola transazione, prosciugando completamente il pool. La transazione di attacco ha portato all'invio di 1.000 ETH (valutati circa 3 milioni di dollari ai prezzi attuali) al protocollo sulla privacy Tornado Cash. Questo attacco ha coinvolto più smart contract appena implementati, alcuni dei quali si sono autodistrutti dopo la transazione. L'esatta entità della perdita non è al momento chiara, ma prima dell'attacco, la dimensione del pool yETH era di circa 11 milioni di dollari.
Questo hack è stato scoperto per la prima volta dall'utente X, Togbe, che ha notato l'attacco durante il monitoraggio di grandi trasferimenti. "Il trasferimento in rete mostra una zecca eccessiva di yETH che ha permesso all'attaccante di prosciugare il pool in qualche modo e realizzare un profitto di circa 1.000 ETH", ha affermato Togbe nel messaggio. "Parte degli ETH sono stati sacrificati lungo la strada per ragioni sconosciute, ma alla fine hanno comunque realizzato un profitto."
"Stiamo indagando sull'incidente che ha coinvolto il pool yETH LST StableSwap", ha dichiarato Yearn su X, "I vault V2 e V3 di Yearn non sono interessati".
Yearn Finance ha precedentemente subito un attacco nel 2021, colpendo il suo caveau assicurativo yDAI, con una perdita di 11 milioni di dollari, con l'hacker che alla fine ha guadagnato 2,8 milioni di dollari. Nel dicembre 2023, il protocollo ha visto una perdita del 63% in una delle sue posizioni nel vault a causa di un errore di scripting, ma i fondi degli utenti non sono stati influenzati. Il fondatore di Yearn, Andre Cronje, ha iniziato il progetto nel 2020 e se n'è andato due anni dopo.
Potrebbe interessarti anche
Chi ha guadagnato
Ultime notizie crypto
Anthropic sta lanciando i preparativi per l'IPO e potrebbe diventare pubblica già nel 2026
Trump farà una dichiarazione mercoledì alle 14:30 ET
Dark Pool DEX HumidiFi rilascia le linee guida ICO, round di vendita pubblica a 69 milioni di dollari FDV Vendendo il 2% della fornitura di token
L'indirizzo sospetto affiliato a Ethena ha aumentato le sue partecipazioni in ENA di 46,79 milioni, portando le partecipazioni totali a oltre 450 milioni di ENA.
Trump suggerisce che Hassett assumerà la presidenza della Fed, ancora una volta critica Powell per non aver tagliato i tassi
Assistenza clienti:@weikecs
Cooperazione aziendale:@weikecs
Trading quantitativo e MM:[email protected]
Servizi VIP:[email protected]