Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
Yearn Finance遭遇第四次漏洞攻击,攻击者正在清空旧版v1金库
总结
据区块链安全公司PeckShield称,去中心化金融协议Yearn Finance在近期经历了第四次安全漏洞。
最新攻击针对一个遗留的Yearn v1智能合约,前称iearn,导致报告的损失,公司表示。此次事件紧随去年11月报告的一次漏洞。
Yearn Finance揭示攻击者的闪电贷策略
根据PeckShield的分析,攻击者利用闪电贷操纵了受影响金库中的代币价格。安全公司报告称,攻击者提取了iearn资产并将其转换为另一种加密货币。协议文档显示,被攻破的合约属于Yearn v1,数年未进行更新。
区块链安全专家指出,闪电贷允许借款人在无需抵押的情况下获得大量加密货币,从而使攻击者能够操纵价格并迅速提取资产。
近年来,Yearn Finance经历了四次安全漏洞。据报道,去年11月该协议遭遇了无限铸币漏洞。在2023年,Yearn又发生了一次黑客攻击,以及与Euler Finance相关的另一事件。2021年,一次类似的漏洞造成了重大损失,协议记录显示。
每次攻击都采用了复杂的方法,包括闪电贷和价格操纵,安全分析指出。虽然对该协议进行了安全审计,但遗留合约仍存在潜在漏洞,区块链安全公司表示。
Yearn Finance宣布正在审查所有活跃合约以查找弱点。PeckShield和其他区块链监控服务立即追踪到此次漏洞,并敦促用户核实余额,确保潜在脆弱资金的安全。
协议团队尚未公布具体的恢复计划。Yearn Finance继续检查剩余的v1合约是否存在漏洞,并建议在操作旧金库时保持谨慎,协议声明中如此表示。
公司表示,将加强安全审计和检查,以防止未来的损失。行业安全评估指出,闪电贷攻击仍然对遗留的去中心化金融协议构成风险。