Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
Yearn Finance 从 $9 百万 yETH 被盗事件中恢复了 857 pxETH,概述了全面的资产恢复和安全增强策略
Yearn Finance 发布了关于 yETH 漏洞的深入技术分析,该漏洞导致约 $9 百万资产被盗,揭示了恢复工作已在进行中。在 Plume 和 Dinero 团队提供的资产恢复服务支持下,该协议已成功找回 857.49 pxETH,约占受影响资金的四分之一。这些已找回的资产将按比例返还给受影响的 yETH 存款人。
漏洞机制:多层次的算术缺陷
此次攻击发生在 2025 年 11 月 30 日的区块 23,914,086,利用了嵌入在 Yearn 传统稳定币交换流动池中的多层次算术缺陷。攻击集中在池内解析器的一个复杂漏洞,该解析器聚合多个流动性质押代币 (LSTs)。通过执行一系列复杂操作,攻击者迫使解析器进入不一致的会计状态,最终触发算术下溢,从而允许无限制生成 LP 代币。这一漏洞也影响了 yETH/WETH Curve 池的交互,放大了攻击的影响。
资产恢复的即时效果
由 Plume 和 Dinero 团队部署的资产恢复服务在减轻损失方面发挥了关键作用。成功找回 857.49 pxETH 展示了在 DeFi 安全事件中协调行动的有效性。Yearn 承诺按比例分配资金,确保存款人根据其在受影响池中的暴露获得补偿。
影响范围及未受影响系统
关键的是,Yearn 确认其 v2 和 v3 金库以及其他核心产品未受到此次漏洞的影响,依然安全。漏洞仅限于定制的稳定币交换池,未引发协议生态系统的系统性崩溃。
修复与安全强化计划
为防止类似事件再次发生,Yearn 实施了全面的修复策略。主要措施包括:
这些更新标志着向深度防御架构的根本转变,确保未来版本的 Yearn 流动性池将包含多层次的保护措施,以防止算术操控和解析漏洞。