Forklog
2023-04-13 09:23:50

Хакер вывел $11 млн из DeFi-протокола Yearn Finance

13 апреля злоумышленник украл из DeFi-протокола Yearn Finance криптоактивы на $11,6 млн через эксплойт в контракте стейблкоина платформы — yUSDT.  The loss of today's @iearnfinance yUSDT hack is ~$11.6m. As mentioned earlier, the hacker exploits a bug in the misconfigured yUSDT - https://t.co/sYuEuiBhAo - to mint extremely huge amount of yUSDT (1,252,660,242,212,927.5) from a small $10K USDT. Next, the minted yUSDT is… https://t.co/Qz3vwtbcot pic.twitter.com/UZf3TJNPMu— PeckShield Inc. (@peckshield) April 13, 2023 Основной причиной ошибки стала неправильная настройка yUSDT, который представляет собой аналог «стабильной монеты» от Tether.  Согласно информации аналитиков PeckShield, хакер смог выпустить более 1,2 квадриллиона yUSDT, используя депозит в 10 000 USDT. После чего он обменял созданные монеты на другие стейблкоины, включая DAI, USDT, USDC, BUSD, TUSD. Взломщик использовал первую версию протокола Aave для создания большого массива свопов. Однако команда проекта заявила, что сама сеть не пострадала. We are aware of this transaction, and it did not have an impact on Aave V2 and Aave V3. We are now confirming whether there is any impact on Aave V1, the oldest version of the protocol which has been frozen. We're monitoring the situation closely to ensure no further concerns. https://t.co/uM9wtLNJMl— Aave (@AaveAave) April 13, 2023 «Нам известно об этой транзакции, и она не повлияла на Aave V2 и Aave V3. Сейчас мы проверяем, есть ли какое-либо влияние на Aave V1, самую старую версию протокола, которая была заморожена. Мы внимательно следим за ситуацией, чтобы не допустить дальнейших неприятностей», — написали разработчики.  Представители Yearn Finance также сообщили о начале расследования. По их словам, проблема связана «с устаревшим протоколом iearn, запущенным в 2020 году, и пулом ликвидности». Хранилища второй версии платформы находятся в безопасности. We are aware of an issue that seems isolated to the iearn legacy protocol launched in 2020 and liquidity pool. Yearn v2 vaults seem not to be impacted. Yearn contributors are investigating. Further comms to follow on main account. https://t.co/CKddWwjFj8— Storm Blessed 0x 🇯🇵 (@storming0x) April 13, 2023 Аналитики Nansen зафиксировали, что хакер уже распределил средства по трем адресам в ETH, DAI, USDC и BUSD.  The yUSDT exploiter has split their funds to 3 addresses with a total amount of $11.3 million in ETH, DAI, USDC, and BUSDCheck the exploiter's transactions here: https://t.co/Vkctitu6ga pic.twitter.com/T4AuNxaZNg— Nansen Portfolio (@nansenportfolio) April 13, 2023 Напомним, 10 апреля DeFi-протокол Terraport Finance в сети Terra Classic подвергся хакерской атаке на $2 млн спустя десять дней после официального запуска.  В том же месяце аналитики CertiK сообщили, что за первый квартал 2023 года блокчейн-проекты потеряли более $320 млн в результате взломов и мошенничества.

Crypto Haber Bülteni Al
Feragatnameyi okuyun : Burada sunulan tüm içerikler web sitemiz, köprülü siteler, ilgili uygulamalar, forumlar, bloglar, sosyal medya hesapları ve diğer platformlar (“Site”), sadece üçüncü taraf kaynaklardan temin edilen genel bilgileriniz içindir. İçeriğimizle ilgili olarak, doğruluk ve güncellenmişlik dahil ancak bunlarla sınırlı olmamak üzere, hiçbir şekilde hiçbir garanti vermemekteyiz. Sağladığımız içeriğin hiçbir kısmı, herhangi bir amaç için özel bir güvene yönelik mali tavsiye, hukuki danışmanlık veya başka herhangi bir tavsiye formunu oluşturmaz. İçeriğimize herhangi bir kullanım veya güven, yalnızca kendi risk ve takdir yetkinizdedir. İçeriğinizi incelemeden önce kendi araştırmanızı yürütmeli, incelemeli, analiz etmeli ve doğrulamalısınız. Ticaret büyük kayıplara yol açabilecek yüksek riskli bir faaliyettir, bu nedenle herhangi bir karar vermeden önce mali danışmanınıza danışın. Sitemizde hiçbir içerik bir teklif veya teklif anlamına gelmez