Yearn Finance遭遇yETH合约漏洞攻击,数百万美元资产被盗

Yearn Finance确认其稳定币交换池遭受900万美元攻击,已追回约四分之一被盗资产,并承诺修复漏洞及向受影响的yETH存款人提供赔偿。

事实核查
提供的消息来源在压倒性且一致的程度上支持该说法。包括Coindesk、The Block和Yahoo Finance在内的多家高权威新闻媒体均确认一次攻击针对了Yearn Finance的yETH产品。报道在关键细节上具体且一致:该事件为一次攻击(被描述为针对yETH代币合约的“无限铸造攻击”),影响了yETH资金池,并造成了重大财务损失。多家来源(包括The Block和Cryptopolitan)将这笔损失量化为约300万美元,直接印证了“损失价值数百万美元资产”的说法。此外,The Block报道称Yearn团队确认了该事件。在可靠来源之间不存在矛盾;唯一相关性较低的来源是一家通用新闻聚合平台,可予以忽略。多家可信且相互独立的报道之间的一致性为该说法的真实性提供了高度信心。
摘要

Yearn Finance披露了11月30日针对其稳定币交换流动性池的攻击详情,攻击者利用允许无限铸造LP代币的漏洞,盗取了约900万美元。该协议已追回857.49枚pxETH,约占被盗资金的25%,这些资金将重新分配给yETH存款人。Yearn已宣布实施安全修复措施以解决该漏洞,旨在防止未来发生此类攻击。

术语与概念
  • yETH代币: Yearn Finance发行的代币,代表协议内经过收益优化的以太坊头寸。
  • LP代币: 流动性提供者代币,发放给向流动性池存入资产的个人,代表其在池中资产的份额。
  • 加权稳定币交换池: 一种专为稳定资产设计的流动性池,具有指定权重,可优化挂钩代币之间的交换。