Yearn被盗900万美元完整复盘:三阶段bug如何触发「无限铸币」

robot
摘要生成中

【比推】Yearn Finance上周那个yETH被攻击的事儿,官方终于把完整复盘报告扔出来了。

简单说就是他们有个老旧的stableswap池子里藏着个三阶段数值bug——攻击者利用这玩意儿搞出了「无限铸造LP代币」的操作,直接从池子里卷走了差不多900万美元。事发时间定格在11月30日,准确说是区块高度23914086那会儿。

不过也有好消息。Yearn联合Plume和Dinero两家团队,硬是把857.49枚pxETH给追了回来,大概占被盗资产的四分之一。这笔钱会按比例返还给yETH的存款用户。

技术层面,攻击者的手法相当骚——通过一连串复杂操作把池子的内部解析器逼到发散状态,最后触发算术下溢。被攻击的目标是那个聚合多种LST的定制stableswap池,外加一个yETH/WETH的Curve池。团队特意强调:v2和v3保险库以及其他产品全都没事。

修复方案已经在路上了:给解析器加上明确的域检查,把关键部分的不安全算术全换成受检查版本,还有个骚操作——池子上线后直接禁用引导逻辑。这波算是拿真金白银买了个教训。

CRV-7.76%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 9
  • 转发
  • 分享
评论
0/400
DeFi老顽童vip
· 12-10 20:17
代码永远大于审计
回复0
Rugman_Walkingvip
· 12-09 11:07
三阶段被黑太狠了
回复0
HashBrowniesvip
· 12-09 03:02
老项目好多坑
回复0
NFT Regret Machinevip
· 12-08 16:18
老项目的老漏洞
回复0
薛定谔的私钥vip
· 12-08 16:12
老漏洞要害死人
回复0
鱿鱼丝加班狗vip
· 12-08 16:09
补刀查漏继续挖
回复0
SelfCustodyBrovip
· 12-08 16:07
太离谱了老铁
回复0
GmGnSleepervip
· 12-08 16:05
追回四分之一不错
回复0
提案投票侦探vip
· 12-08 16:01
审计不给力啊
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)