
Yalaの事後報告で、ハッカーが一時的なデプロイメントキーを悪用しUSDC7.64百万ドルを流出させたと判明。9月23日にトークン焼却、流動性回復、ユーザー補償を実施予定。
Yalaは9月14日に発生した攻撃に関する事後報告書を公開した。報告によるとハッカーはブリッジのデプロイ中に一時的なデプロイメントキーを悪用し、不正なクロスチェーンブリッジを作成してUSDC7.64百万ドル(約1,636ETH)を流出させた。攻撃者はソラナ上で3,000万YUを過剰発行し、そのうち2,228.7万YUを返却したが、771.3万YUはETHへ変換された。この攻撃によりYUは一時的に1ドルから乖離し0.20ドルまで下落した後、0.94ドルまで回復した。Yalaはプロトコルの脆弱性はなく、ビットコイン準備金も影響を受けていないと強調した。9月23日には不正発行された全YUを焼却し、流動性を回復、1:1のUSDC換金を再開する。また、乖離による不当清算への補償申請も同日に受け付け開始する。