扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Yearn Finance 获得 240 万美元的补救资金,因 yETH 被攻击

image

资料来源:DefiPlanet 原标题:Yearn Finance 在 yETH 被攻击后获得 240 万美元的恢复资金 原文链接:https://defi-planet.com/2025/12/yearn-finance-secures-2-4m-recovery-after-yeth-exploit/

11月攻击后的部分反弹

Yearn Finance在缓解其11月底yETH攻击造成的损失方面迈出了重要一步,宣布从从协议中被盗的$9 百万中成功恢复240万美元。该更新于12月1日发布,团队确认与攻击者相关的857.49 pxETH已成功被追踪并找回。所有恢复的资金将返还给受影响的用户。

yETH 更新:在 Plume 和 Dinero 团队的协助下,成功协调回收了 857.49 pxETH ($2.39m)。恢复工作仍在进行中,任何成功回收的资产将返还给受影响的存款人。

出了什么问题:遗留的yETH池缺陷

该漏洞发生在11月30日21:11 UTC,针对Yearn的传统yETH稳定交换池,该合同是用自定义代码构建的,而不是标准实现。

一个微妙但关键的算术失误使攻击者能够在一次交易中铸造出过量的 yETH,从而使他们从 stableswap 池中提取了大约 $8 百万,并从 yETH-WETH 池中提取了另外 900,000 美元。

Yearn 强调,其广泛使用的 V2 和 V3 金库,共同保障超过 $600 百万,未受到影响。Yearn、SEAL 911 和 ChainSecurity 的安全团队在漏洞发生后立即进入战备响应,目前正在进行全面的事后分析。

恢复是如何发生的

虽然被盗的部分ETH很快通过隐私混合器转移,降低了完全恢复的可能性,但与攻击者相关的几种流动质押代币仍然可追踪。

此次更新中恢复的pxETH并未被混合或转换,使得Yearn与Plume和Dinero合作,能够中和攻击者的头寸,并将价值重新导回协议。

这种方法使受影响的用户能够在无需等待漫长的法律或执法程序的情况下获得赔偿。Yearn补充说,恢复工作仍在进行中,如果链上活动允许,可能会回收更多资产。

社区回应及接下来是什么

受此漏洞影响的用户已被建议通过Yearn的Discord寻求支持,调查仍在进行中。该协议还重申,没有其他Yearn产品共享受损的代码路径,所有旧合约都在进行重新的安全审查。

ETH3.11%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)