Yearn nabawi ang $2.4 milyon na ninakaw na asset na nagmula sa 'unchecked arithmetic' bug
Ang OG DeFi protocol na Yearn Finance ay nawalan ng humigit-kumulang $9 milyon dahil sa isang exploit nitong Linggo, matapos magawa ng isang attacker na mag-mint ng halos walang limitasyong dami ng yETH tokens at madrenahan ang Yearn Ether stableswap pool. Ayon sa team, kasalukuyan pa ring isinasagawa ang recovery mission at hindi nanganganib ang kanilang V2 at V3 protocols.
Ang Yearn Finance team ay nakabawi ng humigit-kumulang $2.4 milyon na halaga ng mga ninakaw na asset mula sa pinakabagong exploit ng legacy DeFi protocol, habang ang kabuuang tinatayang pagkalugi ay umaabot na sa $9 milyon, ayon sa isang update nitong Lunes. Isang koordinadong recovery mission ay “aktibo at nagpapatuloy,” ayon sa isang post sa X.
Noong Linggo, isang kahinaan sa dating tanyag na yield-farming protocol ang na-exploit upang ma-drain ang mga asset mula sa Yearn Ether (yETH) stableswap pool at mas maliit na yETH‑WETH pool sa Curve. Ang pag-atake, na pangatlo na laban sa Yearn mula 2021, ay may “katulad na mataas na antas ng komplikasyon” sa kamakailang Balancer hack, ayon sa Yearn.
Ayon sa isang post-mortem published nitong Lunes, ang “ugat ng sanhi” ay nagmula sa isang “unchecked arithmetic” bug at iba pang “mga isyung disenyo” na nagbigay-daan sa attacker na makapag-mint ng 2.3544x10^56 yETH tokens — halos walang hangganang dami — na ginamit upang ma-drain ang liquidity mula sa protocol.
“Ang aktwal na mga exploit transaction ay sumusunod sa pattern na ito: ang napakalaking mint ay sinusundan ng sunod-sunod na withdrawals na naglilipat ng totoong asset sa attacker, habang ang yETH token supply ay epektibong walang saysay,” ayon sa postmortem.
Ipinapahayag ng Yearn na ang pag-atake ay target lamang at hindi dapat makaapekto sa kanilang V2 o V3 vaults. “Anumang asset na matagumpay na mababawi ay ibabalik sa mga naapektuhang depositor,” dagdag ng team.
Ayon sa naunang ulat ng The Block, nagawa ng attacker na mailipat ang hindi bababa sa 1,000 ETH at ilang liquid staking tokens sa Tornado Cash anonymizer. Ang Yearn, kasama ang crypto security firms na SEAL 911 at ChainSecurity, ay nakipagtulungan sa Plume network upang mabawi ang 857.49 pxETH sa oras ng pag-uulat.
Sinabi ng BlockScout na ang hacker ay nag-deploy ng self-destructing na “helper contracts” bilang bahagi ng pag-atake. Ang mga code insert na ito ay mga espesyal na auxiliary smart contract na ginagamit upang magsagawa ng automated na mga gawain, at madalas na inaabuso sa mga flash loan attack na nangangailangan ng maraming hakbang sa loob ng isang transaksyon.
Halimbawa, gumamit ang attacker ng helper contract upang manipulahin ang vulnerable na yETH function, mag-mint ng napakaraming token, at i-drain ang protocol, bago sirain ang sarili nito. “Ang self-destruct ay nag-aalis ng bytecode, kaya hindi na mababasa ang contract pagkatapos, ngunit ang creation transactions at logs ay nananatili,” ayon sa BlockScout.
"Ang paunang pagsusuri ay nagpapahiwatig na ang hack na ito ay may katulad na mataas na antas ng komplikasyon sa kamakailang Balancer hack, kaya’t pakiusap na maghintay habang isinasagawa namin ang post-mortem analysis," ayon sa Yearn nitong Linggo. "Walang ibang Yearn product na gumagamit ng katulad na code sa naapektuhan."
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Sa likod ng katahimikan ng US stock indices, mayroong mga lihim na paggalaw: Inilahad ng Goldman Sachs partner ang apat na pangunahing salik na nagtutulak sa merkado
Itinuro ni Bobby Molavi, kasosyo sa Goldman Sachs, na ang hindi tiyak na regulasyon sa AI, pagtaas ng presyo ng langis sa higit $100, pagtaas ng ani ng U.S. bonds sa mahigit 5%, at lumalalang pagkakaiba-iba ng patakaran ng Federal Reserve ay sabay-sabay na nagtutulak pataas ng panganib ng implasyon at interes. Dahil dito, ang dating nangungunang AI at momentum na mga transaksyon ay naapektuhan, at ang mga pondo ay lumilipat patungo sa software, mga defensive stock, at sektor ng enerhiya, na nagpapabilis sa internal na muling pagtataya sa merkado.
Ang Kapulungan ng mga Kinatawan ng Estados Unidos ay magbobotohan sa bagong batas tungkol sa paggamit ng kuryente sa Miyerkules: hinihingi sa mga data center na sagutin ang karagdagang gastos sa kuryente, tinututok sa paglipat ng gastos sa elektrisidad ng mga malalaking kumpanya ng teknolohiya.
Inaasahan ng Kapulungan ng mga Kinatawan ng Estados Unidos na pagbobotohan sa pinakamabilis na oras, sa lokal na oras ng Miyerkules, ang isang bipartisanong batas na layuning pigilan ang pagtaas ng singil sa kuryente na may kaugnayan sa pagpapalawak ng mga data center na sumusuporta at konektado sa artificial intelligence.

Pagsusuri sa US Stock Market | Tumataas ang lahat ng tatlong pangunahing indeks ng stock futures, bumababa ang presyo ng langis, at malapit nang ilabas ngayong gabi ang mahalagang desisyon ng Federal Reserve tungkol sa interes rates
Sa ika-16 ng Setyembre (Miyerkules) bago magsimula ang kalakalan sa merkado ng US, sabay na tumaas ang futures ng tatlong pangunahing indeks ng stocks sa US.

Nahinto ang stock market ng Korea matapos humupa ang kasabikan ng mga mamumuhunan! Bumaba ang kabuuang halaga ng transaksyon sa pinakamababang antas ngayong taon at hindi matatag ang posisyon sa 7000-point na mark.
Dahil sa unti-unting pagkawala ng sigla ng mga mamumuhunan, bumaba ang halaga ng transaksyon sa Koreanong stock market sa pinakamababang antas ngayong taon, na nagpapahiwatig na ang Koreanong stock market na pinangungunahan ng artificial intelligence (AI) ay maaaring mahirapan bumalik sa dating mataas na antas.

