Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Yearn Finance зазнала четвертий злом, оскільки зловмисник вивів кошти з застарілого сховища v1
Yearn Finance зазнала четверту зломку, оскільки атака з використанням флеш-кредиту зняла кошти з застарілого сховища v1, підкреслюючи постійні ризики від застарілих DeFi-контрактів та тактик маніпуляції цінами.
Коротко
Yearn Finance, протокол децентралізованих фінансів, зазнав своєї четвертої зломки за останні тижні, повідомляє компанія з безпеки блокчейнів PeckShield.
Остання атака була спрямована на застарілий смарт-контракт Yearn v1, раніше відомий як iearn, що призвело до зафіксованих збитків, повідомила компанія. Інцидент стався після попередньої зломки, про яку повідомлялося у листопаді.
Yearn finance розкриває стратегію атаки з використанням флеш-кредиту
Зловмисник використав флеш-кредит для маніпуляції цінами токенів у постраждалому сховищі, згідно з аналізом PeckShield. Злочинець зняв активи iearn і конвертував їх у іншу криптовалюту, повідомила компанія з безпеки. Зламаний контракт є частиною Yearn v1 і не отримував оновлень кілька років, згідно з документацією протоколу.
Флеш-кредити дозволяють позичальникам отримувати великі суми криптовалюти без застави, що дає змогу зловмисникам маніпулювати цінами та швидко знімати активи, кажуть експерти з безпеки блокчейнів.
Yearn Finance зазнала чотирьох зломів за останні роки. У листопаді протокол зазнав експлуатації нескінченого створення монет, повідомляють джерела. У 2023 році Yearn зазнала ще одного зламу та окремого інциденту, пов’язаного з Euler Finance, повідомляють галузеві джерела. У 2021 році подібна експлуатація призвела до значних збитків, згідно з записами протоколу.
Кожна атака використовувала складні методи, включаючи флеш-кредити та маніпуляцію цінами, повідомляють аналітики з безпеки. Проведено аудити безпеки протоколу, хоча застарілі контракти залишаються вразливими до потенційних уразливостей, кажуть компанії з безпеки блокчейнів.
Yearn Finance переглядає всі активні контракти на предмет вразливостей, оголосив протокол. PeckShield та інші сервіси моніторингу блокчейнів відстежили злом одразу і закликали користувачів перевірити баланси та забезпечити потенційно вразливі кошти.
Команда протоколу не надала публічних деталей щодо планів відновлення. Yearn Finance продовжує перевіряти залишкові контракти v1 на предмет уразливостей і рекомендує бути обережними при взаємодії з застарілими сховищами, згідно з заявою протоколу.
Заходи безпеки та перевірки посилюються для запобігання подальших збитків, повідомила компанія. Атаки з використанням флеш-кредитів продовжують становити ризик для застарілих протоколів децентралізованих фінансів, згідно з галузевими оцінками безпеки.