Yearnで900万ドルが盗まれた全容復盤:三段階のバグはどのようにして「無限ミント」を引き起こしたのか

robot
概要作成中

【比推】Yearn Financeの先週発生したyETHの攻撃事件について、公式がようやく完全な振り返りレポートを公開しました。

簡単に言うと、彼らの古いstableswapプールに三段階の数値バグが潜んでいて――攻撃者はこれを利用し、「無限LPトークン鋳造」という手口で、プールから約900万ドルを持ち去りました。事件が起きたのは11月30日、正確にはブロック高23914086の時点です。

しかし良いニュースもあります。YearnはPlumeおよびDineroの2チームと協力し、857.49枚のpxETHを取り戻すことに成功しました。これは盗まれた資産のおよそ4分の1に相当します。この資金はyETHの預金ユーザーに按分して返還されます。

技術的には、攻撃者の手口はかなり巧妙で、一連の複雑な操作でプールの内部パーサーを発散状態に追い込み、最終的に算術アンダーフローを引き起こしました。攻撃対象は複数のLSTをまとめたカスタムstableswapプールと、yETH/WETHのCurveプールです。チームは特に、v2およびv3のボールトやその他のプロダクトは全く無事だと強調しています。

修正策も進行中です:パーサーに明確なドメインチェックを追加し、重要部分のアンセーフな算術を全て安全なものに切り替え、さらにプール立ち上げ直後にブートストラップロジックを無効化するという対策も取ります。今回の件は、まさに「本物の資金で得た教訓」となりました。

CRV-5.05%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 9
  • リポスト
  • 共有
コメント
0/400
DefiOldTrickstervip
· 9時間前
コードは常に監査よりも重要である
原文表示返信0
Rugman_Walkingvip
· 12-09 11:07
三段階でハッキング被害がひどすぎた
原文表示返信0
HashBrowniesvip
· 12-09 03:02
古いプロジェクトには多くの落とし穴があります
原文表示返信0
NftRegretMachinevip
· 12-08 16:18
古いプロジェクトの古い脆弱性
原文表示返信0
SchrodingerPrivateKeyvip
· 12-08 16:12
古い脆弱性が致命的な被害をもたらす
原文表示返信0
OvertimeSquidvip
· 12-08 16:09
追撃して抜け漏れをチェックし、引き続き掘り下げる
原文表示返信0
SelfCustodyBrovip
· 12-08 16:07
あまりにもひどすぎるよ
原文表示返信0
GmGnSleepervip
· 12-08 16:05
四分の一を取り戻したのは悪くない
原文表示返信0
ProposalDetectivevip
· 12-08 16:01
監査がしっかりしていないな
原文表示返信0
もっと見る
  • ピン