Yearn Finance sospettato di attacco, hacker invia 1.000 ETH di fondi rubati a Tornado Cash
BlockBeats News, 1 dicembre, secondo The Block, Yearn Finance sembra essere stata attaccata, con il suo prodotto Yearn Ether (yETH), che aggrega i popolari Liquid Staking Token (LST), prosciugato da asset LST per milioni di dollari.
I dati della blockchain mostrano che l'attaccante ha sfruttato una vulnerabilità attentamente predisposta per coniare quasi un'infinita quantità di token yETH in una singola transazione, prosciugando completamente il pool. La transazione di attacco ha portato all'invio di 1.000 ETH (valutati circa 3 milioni di dollari ai prezzi attuali) al protocollo sulla privacy Tornado Cash. Questo attacco ha coinvolto più smart contract appena implementati, alcuni dei quali si sono autodistrutti dopo la transazione. L'esatta entità della perdita non è al momento chiara, ma prima dell'attacco, la dimensione del pool yETH era di circa 11 milioni di dollari.
Questo hack è stato scoperto per la prima volta dall'utente X, Togbe, che ha notato l'attacco durante il monitoraggio di grandi trasferimenti. "Il trasferimento in rete mostra una zecca eccessiva di yETH che ha permesso all'attaccante di prosciugare il pool in qualche modo e realizzare un profitto di circa 1.000 ETH", ha affermato Togbe nel messaggio. "Parte degli ETH sono stati sacrificati lungo la strada per ragioni sconosciute, ma alla fine hanno comunque realizzato un profitto."
"Stiamo indagando sull'incidente che ha coinvolto il pool yETH LST StableSwap", ha dichiarato Yearn su X, "I vault V2 e V3 di Yearn non sono interessati".
Yearn Finance ha precedentemente subito un attacco nel 2021, colpendo il suo caveau assicurativo yDAI, con una perdita di 11 milioni di dollari, con l'hacker che alla fine ha guadagnato 2,8 milioni di dollari. Nel dicembre 2023, il protocollo ha visto una perdita del 63% in una delle sue posizioni nel vault a causa di un errore di scripting, ma i fondi degli utenti non sono stati influenzati. Il fondatore di Yearn, Andre Cronje, ha iniziato il progetto nel 2020 e se n'è andato due anni dopo.
Potrebbe interessarti anche
Chi ha guadagnato
Ultime notizie crypto
Una balena ha depositato 1,01 milioni di USDC in Hyperliquid per sfruttare 10x long su HOOD.
Trump annuncerà il piano per l'annullamento delle norme sull'efficienza del carburante delle auto
Jupiter rilascia le linee guida ICO WET Token HumidiFi
La società di mining di criptovalute supportata dalla famiglia Trump ha visto il suo prezzo delle azioni "dimezzato" in 30 minuti.
Deutsche Bank: Se il prossimo presidente della Fed non riuscirà ad affrontare efficacemente i rischi di inflazione, il dollaro USA potrebbe subire pressioni al ribasso
Assistenza clienti:@weikecs
Cooperazione aziendale:@weikecs
Trading quantitativo e MM:[email protected]
Servizi VIP:[email protected]