Yearn Finance تستعيد 857 pxETH من استغلال $9 مليون yETH، وتوضح استراتيجية شاملة لاسترداد الأصول وتعزيز الأمان

robot
إنشاء الملخص قيد التقدم

Yearn Finance نشرت تحليلاً تقنياً معمقاً لثغرة yETH التي أدت إلى سرقة أصول بقيمة تقريبية $9 مليون، وكشفت أن جهود الاسترداد قيد التنفيذ بالفعل. بدعم من خدمات استرداد الأصول المقدمة من فريقي Plume و Dinero، نجح البروتوكول في استعادة 857.49 pxETH، وهو ما يمثل حوالي ربع الأموال المخترقة. سيتم إعادة هذه الأصول المستردة بشكل نسبي إلى المودعين المتأثرين بـ yETH.

آلية الثغرة: خلل حسابي متعدد الطبقات

وقع الاستغلال عند الكتلة 23,914,086 في 30 نوفمبر 2025، واستغل خللاً حسابياً متعدد الطبقات مدمجاً في تجمع السيولة القديم الخاص بـ Yearn. تمحور الهجوم حول ثغرة متقدمة داخل محلل التجمع الداخلي، الذي يجمع بين عدة رموز استثمار سائلة (LSTs). من خلال تنفيذ سلسلة معقدة من العمليات، أجبر المهاجم المحلل على الدخول في حالة محاسبية غير متسقة، مما أدى في النهاية إلى حدوث نقص حسابي سمح بإنشاء رموز LP غير محدود. امتدت نفس الثغرة إلى التفاعلات مع تجمع yETH/WETH Curve، مما زاد من تأثير الهجوم.

تأثير استرداد الأصول الفوري

ثبت أن خدمات استرداد الأصول التي نفذها فريقي Plume و Dinero كانت حاسمة في تقليل الضرر. يوضح النجاح في استرداد 857.49 pxETH فعالية الجهود المنسقة في حوادث أمان DeFi. يضمن التزام Yearn بتوزيع الأموال بشكل نسبي أن يتلقى المودعون تعويضات بناءً على تعرضهم للتجمع المخترق.

نطاق التأثير والأنظمة غير المتأثرة

أكدت Yearn أن خزائنها من الإصدار v2 و v3، بالإضافة إلى المنتجات الأساسية الأخرى، ظلت آمنة وغير متأثرة بالثغرة. كانت الثغرة محصورة في تجمع السيولة المخصص، مما حال دون انهيار نظامي عبر نظام البروتوكول البيئي.

خطة الإصلاح وتقوية الأمان

لمنع حوادث مماثلة، نفذت Yearn استراتيجية إصلاح شاملة. تشمل التدابير الرئيسية:

  • التحقق من المحلل: تنفيذ فحوصات نطاق صريحة داخل المحلل الداخلي للتجمع لمنع الحالات غير المتسقة
  • السلامة الحسابية: استبدال العمليات الحسابية غير الآمنة بحسابات محسوبة في جميع الأقسام الحرجة
  • تعطيل التمهيد: تعطيل منطق التمهيد بعد تهيئة التجمع للقضاء على ثغرات ما بعد الإطلاق

تمثل هذه التحديثات تحولاً أساسياً نحو بنية دفاعية متعددة الطبقات، لضمان أن تتضمن إصدارات Yearn المستقبلية من تجمعات السيولة تدابير حماية ضد التلاعب الحسابي واستغلال التحليل.

CRV0.18%
DEFI‎-6.13%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت