Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Yearn Finance sécurise 2,4 millions de dollars de récupération après l'exploitation de yETH

image

Source : DefiPlanet Titre original : Yearn Finance obtient 2,4 millions de dollars de récupération après l'exploitation de yETH Lien original : https://defi-planet.com/2025/12/yearn-finance-secures-2-4m-recovery-after-yeth-exploit/

Rebond Partiel Après l'Attaque de Novembre

Yearn Finance a franchi une étape majeure pour atténuer les dommages causés par l'exploit de yETH fin novembre, annonçant la récupération de 2,4 millions de dollars sur les $9 millions drainés du protocole. La mise à jour est intervenue le 1er décembre, l'équipe confirmant que 857,49 pxETH liés à l'attaquant avaient été correctement retracés et récupérés. Tous les fonds récupérés seront retournés aux utilisateurs affectés.

Mise à jour yETH : Avec l'assistance des équipes Plume et Dinero, une récupération coordonnée de 857,49 pxETH ($2,39m) a été effectuée. Les efforts de récupération restent actifs et en cours. Tous les actifs récupérés avec succès seront retournés aux déposants affectés.

Ce qui a mal tourné : Le défaut du pool yETH Legacy

L'exploitation a eu lieu le 30 novembre à 21h11 UTC, ciblant le pool de stableswap yETH hérité de Yearn, un contrat construit avec du code personnalisé plutôt qu'avec des implémentations standard.

Une erreur arithmétique subtile mais critique a permis à l'attaquant de frapper une quantité excessive de yETH en une seule transaction, lui permettant de vider environ $8 millions du pool stableswap et 900 000 $ supplémentaires du pool yETH-WETH.

Yearn a souligné que ses coffres V2 et V3 largement utilisés, qui sécurisent collectivement plus de $600 millions, n'ont pas été touchés. Les équipes de sécurité de Yearn, SEAL 911 et ChainSecurity sont intervenues immédiatement dans une salle de crise après la violation, avec une analyse post-mortem complète actuellement en cours.

Comment la récupération a eu lieu

Bien que certaines parties de l'ETH volé aient été rapidement canalisées par des mixeurs de confidentialité, réduisant les chances d'une récupération complète, plusieurs jetons de staking liquide liés à l'exploitant sont restés traçables.

Le pxETH récupéré dans cette mise à jour n'avait pas été mélangé ou converti, permettant à Yearn, en partenariat avec Plume et Dinero, de neutraliser les positions de l'exploitant et de rediriger la valeur vers le protocole.

L'approche permet aux utilisateurs affectés d'être indemnisés sans attendre de longs processus juridiques ou d'exécution. Yearn a ajouté que les efforts de récupération sont en cours et que des actifs supplémentaires peuvent être récupérés si l'activité sur la chaîne le permet.

Réponse de la communauté et prochaines étapes

Les utilisateurs affectés par l'exploitation ont été conseillés de se rapprocher via le Discord de Yearn pour obtenir de l'aide pendant que l'enquête se poursuit. Le protocole a également réitéré qu'aucun autre produit Yearn ne partage le chemin de code compromis et que tous les anciens contrats sont soumis à des examens de sécurité renouvelés.

ETH5.69%
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)