👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Yearn Finance 获得 240 万美元的补救资金,因 yETH 被攻击
!image
资料来源:DefiPlanet 原标题:Yearn Finance 在 yETH 被攻击后获得 240 万美元的恢复资金 原文链接:https://defi-planet.com/2025/12/yearn-finance-secures-2-4m-recovery-after-yeth-exploit/
11月攻击后的部分反弹
Yearn Finance在缓解其11月底yETH攻击造成的损失方面迈出了重要一步,宣布从从协议中被盗的$9 百万中成功恢复240万美元。该更新于12月1日发布,团队确认与攻击者相关的857.49 pxETH已成功被追踪并找回。所有恢复的资金将返还给受影响的用户。
出了什么问题:遗留的yETH池缺陷
该漏洞发生在11月30日21:11 UTC,针对Yearn的传统yETH稳定交换池,该合同是用自定义代码构建的,而不是标准实现。
一个微妙但关键的算术失误使攻击者能够在一次交易中铸造出过量的 yETH,从而使他们从 stableswap 池中提取了大约 $8 百万,并从 yETH-WETH 池中提取了另外 900,000 美元。
Yearn 强调,其广泛使用的 V2 和 V3 金库,共同保障超过 $600 百万,未受到影响。Yearn、SEAL 911 和 ChainSecurity 的安全团队在漏洞发生后立即进入战备响应,目前正在进行全面的事后分析。
恢复是如何发生的
虽然被盗的部分ETH很快通过隐私混合器转移,降低了完全恢复的可能性,但与攻击者相关的几种流动质押代币仍然可追踪。
此次更新中恢复的pxETH并未被混合或转换,使得Yearn与Plume和Dinero合作,能够中和攻击者的头寸,并将价值重新导回协议。
这种方法使受影响的用户能够在无需等待漫长的法律或执法程序的情况下获得赔偿。Yearn补充说,恢复工作仍在进行中,如果链上活动允许,可能会回收更多资产。
社区回应及接下来是什么
受此漏洞影响的用户已被建议通过Yearn的Discord寻求支持,调查仍在进行中。该协议还重申,没有其他Yearn产品共享受损的代码路径,所有旧合约都在进行重新的安全审查。