Gate 广場「創作者認證激勵計畫」優質創作者持續招募中!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人首頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000 的豐厚獎勵等你拿!
活動詳情:https://www.gate.com/announcements/article/47889
Yearn Finance的遺留池漏洞,損失900萬美元後正在進行部分回收
Yearn Finance 最近公開了其遺留的穩定幣交換流動性池中發現的重大安全漏洞。此次事件的核心是一個數值錯誤,導致攻擊者能夠無限制地生成 LP 代幣的漏洞。
攻擊的規模與機制
此次駭客事件造成約 900 萬美元資產被盜。攻擊發生於 2025 年 11 月 30 日,惡意行為者利用該漏洞,無限制地發行流動性提供者代幣,從而竊取了池中的資產。
Yearn Finance 的即時應對
項目團隊迅速行動,成功回收了 857.49 pxETH。回收的資產將返還給此次事件中受害的流動性提供者。Yearn Finance 強調,此舉是恢復用戶信任的重要一步。
其他池的安全性保障
重要的是,此次漏洞未影響 v2 及 v3 金庫。Yearn Finance 明確表示,目前運行中的核心金庫系統安全可靠。
未來的安全加強計劃
為防止類似事件再次發生,Yearn Finance 決定引入域名檢查機制。預計此措施將有助於提前發現並防範未來因數值錯誤引起的漏洞。