Home » Versão mais antiga do agregador de rendimento DeFi Yearn Finance explorada por US $ 11.6 milhões

Versão mais antiga do agregador de rendimento DeFi Yearn Finance explorada por US $ 11.6 milhões

by Tim

Uma versão mais antiga do protocolo Yearn Finance foi hackeada por US $ 11,6 milhões em 13 de abril devido a uma vulnerabilidade no token USDT da Yearn, yUSDT.

Relatórios iniciais sugeriram que o Aave também foi explorado, mas um porta-voz do Aave disse à TCN que ele só foi usado para trocar uma série de tokens. O fundador da Aave, Stani Kulechov, também confirmou que o projeto não foi diretamente afetado.

Aave é um dos protocolos de empréstimo e empréstimo mais antigos do DeFi, permitindo que os usuários ganhem rendimento ao depositar várias criptomoedas. Yearn Finance é outro protocolo DeFi popular que agrega várias oportunidades de rendimento de todo o mercado em uma única plataforma.

O token yUSDT é um token de acumulação de rendimento que rastreia o saldo de stablecoin USDT de um usuário depositado em contratos Yearn.

“Foi mal configurado para usar o token iUSDC do Fulcrum em vez do token iUSDT do Fulcrum”, observou o pesquisador do Paradigm, Samczsun. Fulcrum é uma plataforma DeFi que permite aos utilizadores pedir emprestado e emprestar ETH e outros tokens ERC-20.

Os danos foram limitados, uma vez que apenas as versões mais antigas do Yearn foram exploradas, confirmou um dos programadores sénior do projecto, Storm Blessed 0x.

Os atacantes já começaram a retirar ETH através do misturador Ethereum Tornado Cash, com 1.000 ETH no valor de cerca de US $ 1,9 milhão já retirados, por PeckShield.

Ataques como esse se tornaram comuns no setor DeFi.

Em março, o Euler Finance, outro protocolo de empréstimo e empréstimo, foi explorado por quase US $ 200 milhões em uma variedade de criptomoedas. Pouco depois, Sushiswap, uma troca de criptografia descentralizada, foi hackeada por US $ 3,3 milhões.

A equipa da Euler negociou com sucesso a devolução da maioria dos fundos e a SushiSwap também lançou um plano de recuperação para os utilizadores afectados.

Related Posts

Leave a Comment