DeFi协议Yearn曝出漏洞,损失约900万美元

ceshi阅读:2025-12-05 13:09:27

Yearn协议遭黑客攻击,损失约900万美元

据安全机构SlowMist分析,12月1日去**化金融协议Yearn遭遇黑客攻击,造成约900万美元损失。调查发现,攻击者利用了Yearn的yETH加权稳定币兑换池中供应量计算函数存在的数学漏洞。

SlowMist指出,该函数在计算过程中允许溢出误差和舍入偏差,导致实际供应量与虚拟余额之间产生显著差异。攻击者通过操纵流动性并超额发行流动性提供者**,从中获取不正当收益。

Yearn官方声明证实,yETH池于UTC时间11月30日21时11分遭受攻击,造成约800万美元直接损失,并在yETH-WETH Curve池中引发约90万美元的连带损失。

安全建议

为防范类似事件,SlowMist建议强化边界场景测试,并采用经过安全验证的算术运算方法。

本文 软文网 原创,转载保留链接!网址:/qkl/187423.html

标签:
声明

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。