慢霧:yearn 遭遇攻擊的根本原因是 Yearn yETH 池合約存在不安全的數學運 算
顯示原文
Jinse Finance報導,據SlowMist監測,12月1日,去中心化金融協議yearn遭遇駭客攻擊,造成約900萬美元損失。SlowMist安全團隊對該事件進行了分析,確認根本原因如下:漏洞源於Yearn yETH加權穩定幣交換池(Weighted Stableswap Pool)合約中用於計算供應量的_calc_supply函數邏輯。由於存在不安全的數學運算,該函數在計算過程中允許溢位和捨入誤差,導致新供應量與虛擬餘額的乘積計算出現顯著偏差。攻擊者利用此缺陷可將流動性操控至特定數值,並超額鑄造流動性池(LP)代幣,從而非法獲利。建議加強邊界場景測試,並採用經過安全驗證的算術運算機制,以防範同類協議中此類溢位等高危漏洞。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
慢霧餘弦:某用戶疑似因電腦遭投毒導致私鑰洩露,被盜價值2700萬美元加密資產
Chaincatcher•2025/12/05 14:22
Bit Digital 公布 11 月以太坊持倉數據:持有約 15.44 萬枚 ETH,市值達 4.619 億美元
金色财经•2025/12/05 14:02
Zcash 聯合創辦人:Michael Saylor 認為 BTC 不應採用類似 Zcash 的隱私模式
金色财经•2025/12/05 13:45

JPMorgan:比特幣未來 6-12 個月內的理論價格將接近 17 萬美元
Chaincatcher•2025/12/05 13:23
熱門新聞
更多加密貨幣價格
更多Bitcoin
BTC
$90,483.55
-2.50%
Ethereum
ETH
$3,104.62
-2.37%
Tether USDt
USDT
$1
+0.03%
XRP
XRP
$2.06
-3.42%
BNB
BNB
$888.07
-2.29%
USDC
USDC
$0.9999
+0.01%
Solana
SOL
$135.62
-5.08%
TRON
TRX
$0.2846
+0.79%
Dogecoin
DOGE
$0.1428
-4.43%
Cardano
ADA
$0.4258
-4.53%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊