Nguồn: DefiPlanet
Tiêu đề gốc: Yearn Finance Đảm bảo Khôi phục 2.4 triệu USD Sau vụ khai thác yETH
Liên kết gốc: https://defi-planet.com/2025/12/yearn-finance-secures-2-4m-recovery-after-yeth-exploit/
Sự phục hồi một phần sau cuộc tấn công tháng 11
Yearn Finance đã thực hiện một bước quan trọng để giảm thiểu thiệt hại từ vụ khai thác yETH vào cuối tháng 11, thông báo đã phục hồi 2.4 triệu đô la trong số $9 triệu đô la bị rút khỏi giao thức. Cập nhật được công bố vào ngày 1 tháng 12, với đội ngũ xác nhận rằng 857.49 pxETH liên kết với kẻ tấn công đã được truy vết và thu hồi thành công. Tất cả các khoản tiền đã phục hồi sẽ được trả lại cho người dùng bị ảnh hưởng.
Cập nhật yETH: Với sự hỗ trợ của các đội Plume và Dinero, một cuộc phục hồi phối hợp 857.49 pxETH ($2.39m) đã được thực hiện. Nỗ lực phục hồi vẫn đang hoạt động và tiếp diễn. Bất kỳ tài sản nào được phục hồi thành công sẽ được trả lại cho các nhà gửi tiền bị ảnh hưởng.
Điều Gì Đã Sai: Lỗi của Pool yETH Di sản
Cuộc tấn công xảy ra vào ngày 30 tháng 11 lúc 21:11 UTC, nhắm vào bể trao đổi ổn định yETH của Yearn, một hợp đồng được xây dựng bằng mã tùy chỉnh thay vì các triển khai tiêu chuẩn.
Một sai sót toán học tinh vi nhưng quan trọng đã cho phép kẻ tấn công đúc một lượng yETH lớn trong một giao dịch duy nhất, cho phép họ rút khoảng $8 triệu từ bể stableswap và thêm 900.000 đô la từ bể yETH-WETH.
Yearn nhấn mạnh rằng các kho vault V2 và V3 được sử dụng rộng rãi của họ, mà tổng cộng giữ hơn $600 triệu, đã không bị ảnh hưởng. Đội ngũ an ninh từ Yearn, SEAL 911 và ChainSecurity đã ngay lập tức vào phòng chiến tranh để phản ứng ngay sau khi xảy ra sự cố, với một cuộc điều tra toàn diện hiện đang được tiến hành.
Cách Khôi Phục Đã Xảy Ra
Trong khi một phần của ETH bị đánh cắp đã nhanh chóng được chuyển qua các công cụ trộn riêng tư, giảm khả năng phục hồi hoàn toàn, một số token staking thanh khoản liên quan đến kẻ khai thác vẫn có thể truy vết.
pxETH được phục hồi trong bản cập nhật này chưa bị trộn lẫn hoặc chuyển đổi, cho phép Yearn, kết hợp với Plume và Dinero, trung hòa các vị thế của kẻ khai thác và chuyển hướng giá trị trở lại giao thức.
Cách tiếp cận này cho phép người dùng bị ảnh hưởng được bồi thường mà không cần chờ đợi các quy trình pháp lý hoặc thi hành kéo dài. Yearn đã thêm rằng các nỗ lực phục hồi đang diễn ra và rằng các tài sản bổ sung có thể được thu hồi nếu hoạt động trên chuỗi cho phép.
Phản hồi của cộng đồng và những gì tiếp theo
Người dùng bị ảnh hưởng bởi lỗ hổng đã được khuyên nên liên hệ qua Discord của Yearn để được hỗ trợ khi cuộc điều tra tiếp tục. Giao thức cũng nhấn mạnh rằng không có sản phẩm Yearn nào khác chia sẻ đường dẫn mã bị xâm phạm và tất cả các hợp đồng cũ đều đang trải qua các đánh giá bảo mật được gia hạn.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Yearn Finance Đảm Bảo $2.4M Khôi Phục Sau Sự Cố yETH
Nguồn: DefiPlanet Tiêu đề gốc: Yearn Finance Đảm bảo Khôi phục 2.4 triệu USD Sau vụ khai thác yETH Liên kết gốc: https://defi-planet.com/2025/12/yearn-finance-secures-2-4m-recovery-after-yeth-exploit/
Sự phục hồi một phần sau cuộc tấn công tháng 11
Yearn Finance đã thực hiện một bước quan trọng để giảm thiểu thiệt hại từ vụ khai thác yETH vào cuối tháng 11, thông báo đã phục hồi 2.4 triệu đô la trong số $9 triệu đô la bị rút khỏi giao thức. Cập nhật được công bố vào ngày 1 tháng 12, với đội ngũ xác nhận rằng 857.49 pxETH liên kết với kẻ tấn công đã được truy vết và thu hồi thành công. Tất cả các khoản tiền đã phục hồi sẽ được trả lại cho người dùng bị ảnh hưởng.
Điều Gì Đã Sai: Lỗi của Pool yETH Di sản
Cuộc tấn công xảy ra vào ngày 30 tháng 11 lúc 21:11 UTC, nhắm vào bể trao đổi ổn định yETH của Yearn, một hợp đồng được xây dựng bằng mã tùy chỉnh thay vì các triển khai tiêu chuẩn.
Một sai sót toán học tinh vi nhưng quan trọng đã cho phép kẻ tấn công đúc một lượng yETH lớn trong một giao dịch duy nhất, cho phép họ rút khoảng $8 triệu từ bể stableswap và thêm 900.000 đô la từ bể yETH-WETH.
Yearn nhấn mạnh rằng các kho vault V2 và V3 được sử dụng rộng rãi của họ, mà tổng cộng giữ hơn $600 triệu, đã không bị ảnh hưởng. Đội ngũ an ninh từ Yearn, SEAL 911 và ChainSecurity đã ngay lập tức vào phòng chiến tranh để phản ứng ngay sau khi xảy ra sự cố, với một cuộc điều tra toàn diện hiện đang được tiến hành.
Cách Khôi Phục Đã Xảy Ra
Trong khi một phần của ETH bị đánh cắp đã nhanh chóng được chuyển qua các công cụ trộn riêng tư, giảm khả năng phục hồi hoàn toàn, một số token staking thanh khoản liên quan đến kẻ khai thác vẫn có thể truy vết.
pxETH được phục hồi trong bản cập nhật này chưa bị trộn lẫn hoặc chuyển đổi, cho phép Yearn, kết hợp với Plume và Dinero, trung hòa các vị thế của kẻ khai thác và chuyển hướng giá trị trở lại giao thức.
Cách tiếp cận này cho phép người dùng bị ảnh hưởng được bồi thường mà không cần chờ đợi các quy trình pháp lý hoặc thi hành kéo dài. Yearn đã thêm rằng các nỗ lực phục hồi đang diễn ra và rằng các tài sản bổ sung có thể được thu hồi nếu hoạt động trên chuỗi cho phép.
Phản hồi của cộng đồng và những gì tiếp theo
Người dùng bị ảnh hưởng bởi lỗ hổng đã được khuyên nên liên hệ qua Discord của Yearn để được hỗ trợ khi cuộc điều tra tiếp tục. Giao thức cũng nhấn mạnh rằng không có sản phẩm Yearn nào khác chia sẻ đường dẫn mã bị xâm phạm và tất cả các hợp đồng cũ đều đang trải qua các đánh giá bảo mật được gia hạn.