慢雾:yearn遭遇攻击的根本原因是Yearn yETH池合约存在不安全的数学运算
金色财经报道,据SlowMist监测,12 月 1 日,去中心化金融协议yearn遭遇黑客攻击,造成约900万美元损失。慢雾安全团队对该事件进行了分析,确认根本原因如下: 漏洞源于Yearn yETH加权稳定币交换池(Weighted Stableswap Pool)合约中用于计算供应量的_calc_supply函数逻辑。由于存在不安全的数学运算,该函数在计算过程中允许溢出和舍入误差,导致新供应量与虚拟余额的乘积计算出现显著偏差。攻击者利用此缺陷可将流动性操控至特定数值,并超额铸造流动性池(LP)代币,从而非法获利。 建议加强边界场景测试,并采用经过安全验证的算术运算机制,以防范同类协议中此类溢出等高危漏洞。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
易理华:以太坊 Fusaka 升级后 blob base fee 暴涨 1500 万倍
Chaincatcher•2025/12/05 15:20
某钱包通过 Flow Trades 向某交易所转移价值 180 万美元 LINEA 代币
Chaincatcher•2025/12/05 15:15
美国9月核心PCE物价指数年率为 2.8%,预期 2.9%,前值 2.9%
Bitget•2025/12/05 15:00
慢雾余弦:某用户疑似因电脑遭投毒导致私钥泄露被盗 2700 万美元加密资产
Chaincatcher•2025/12/05 14:07
加密货币价格
更多Bitcoin
BTC
$90,050.3
-2.85%
Ethereum
ETH
$3,087.65
-3.33%
Tether USDt
USDT
$1
+0.00%
XRP
XRP
$2.07
-3.31%
BNB
BNB
$887.83
-2.36%
USDC
USDC
$0.9997
-0.03%
Solana
SOL
$134.97
-5.54%
TRON
TRX
$0.2863
+1.24%
Dogecoin
DOGE
$0.1422
-4.93%
Cardano
ADA
$0.4256
-5.13%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立 即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册