Home » Starsza wersja protokołu DeFi Yield Aggregator Yearn Finance wykorzystana za $11,6M

Starsza wersja protokołu DeFi Yield Aggregator Yearn Finance wykorzystana za $11,6M

by Patricia

Starsza wersja protokołu Yearn Finance została zhakowana na 11,6 mln dolarów 13 kwietnia z powodu luki w tokenie USDT firmy Yearn, yUSDT.

Początkowe raporty sugerowały, że Aave również zostało wykorzystane, ale rzecznik Aave powiedział TCN, że zostało ono użyte tylko do wymiany tablicy tokenów. Założyciel Aave, Stani Kulechov, również potwierdził, że projekt nie został bezpośrednio dotknięty.

Aave jest jednym z najstarszych protokołów pożyczkowych i kredytowych DeFi, pozwalając użytkownikom zarabiać na dochodach za deponowanie różnych kryptowalut. Yearn Finance to kolejny popularny protokół DeFi, który agreguje różne możliwości zysku z całego rynku w jedną platformę.

Token yUSDT jest tokenem gromadzącym plony, który śledzi saldo USDT stablecoin użytkownika zdeponowane w kontraktach Yearn.

„To było błędnie skonfigurowane, aby użyć tokenu iUSDC Fulcrum zamiast tokenu iUSDT Fulcrum” – zauważył badacz Paradigm, Samczsun. Fulcrum to platforma DeFi, która pozwala użytkownikom pożyczać i pożyczać ETH i inne tokeny ERC-20.

Szkody były ograniczone, ponieważ wykorzystano tylko starsze wersje Yearn, potwierdził jeden ze starszych deweloperów projektu Storm Blessed 0x.

Atakujący zaczęli już wypłacać ETH za pośrednictwem miksera Ethereum Tornado Cash – według PeckShield wycofano już 1000 ETH o wartości około 1,9 miliona dolarów.

Ataki takie jak ten stały się powszechne w sektorze DeFi.

W marcu Euler Finance, inny protokół pożyczkowy i kredytowy, został wykorzystany na prawie 200 milionów dolarów w różnych kryptowalutach. Krótko po tym, Sushiswap, zdecentralizowana wymiana kryptowalut, została zhakowana na 3,3 miliona dolarów.

Zespół Euler z powodzeniem wynegocjował zwrot większości środków, a SushiSwap rozwinął również plan naprawczy dla dotkniętych użytkowników.

Related Posts

Leave a Comment