SlowMist: A razão fundamental para o ataque ao yearn foi a existência de operações matemáticas inseguras no contrato do pool Yearn YETH.

MarsBitNews

Notícia do Mars Finance: Segundo monitorização da SlowMist, o protocolo de finanças descentralizadas yearn foi alvo de um ataque informático, resultando numa perda de cerca de 9 milhões de dólares. A equipa de segurança da SlowMist analisou o incidente e confirmou a seguinte causa raiz: a vulnerabilidade teve origem na lógica da função _calc_supply do contrato do Weighted Stableswap Pool (pool de troca de stablecoins com pesos) do Yearn yETH, utilizada para calcular a oferta. Devido a operações matemáticas inseguras, esta função permitia overflows e erros de arredondamento durante o cálculo, levando a desvios significativos na multiplicação entre a nova oferta e o saldo virtual. O atacante explorou esta falha para manipular a liquidez para valores específicos e cunhar em excesso tokens de LP (liquidity pool), obtendo assim lucro ilícito. Recomenda-se o reforço dos testes para cenários-limite e a adoção de mecanismos aritméticos auditados e seguros, de forma a prevenir vulnerabilidades críticas de overflow em protocolos semelhantes. Em comunicado anterior, a Yearn afirmou que a sua pool de stablecoins yETH foi atacada a 30 de novembro às 21:11 UTC, tendo o atacante utilizado um contrato personalizado para cunhar grandes quantidades de yETH, causando um prejuízo de cerca de 8 milhões de dólares na pool, e mais cerca de 900 mil dólares de perdas provenientes da pool yETH-WETH na Curve.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários