据SlowMist监测,12 月 1 日,去中心化金融协议yearn遭遇黑客攻击,造成约900万美元损失。慢雾安全团队对 ...
2025-12-05 10:57:02
据SlowMist监测,12 月 1 日,去中心化金融协议yearn遭遇黑客攻击,造成约900万美元损失。慢雾安全团队对...
慢雾:yearn遭遇攻击的根本原因是Yearn yETH池合约存在不安全的数学运算
2025-12-05 10:57:02
据SlowMist监测,12 月 1 日,去中心化金融协议yearn遭遇黑客攻击,造成约900万美元损失。慢雾安全团队对该事件进行了分析,确认根本原因如下:
漏洞源于Yearn yETH加权稳定币交换池(Weighted Stableswap Pool)合约中用于计算供应量的_calc_supply函数逻辑。由于存在不安全的数学运算,该函数在计算过程中允许溢出和舍入误差,导致新供应量与虚拟余额的乘积计算出现显著偏差。攻击者利用此缺陷可将流动性操控至特定数值,并超额铸造流动性池(LP)代币,从而非法获利。
建议加强边界场景测试,并采用经过安全验证的算术运算机制,以防范同类协议中此类溢出等高危漏洞。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。
- 相关阅读
-
挖比特币被罚一个亿,这次轮到矿圈了
2026-04-20 -
机制的奇点:卖空权才是激发下一轮山寨牛市的真正拼图
2026-04-20 -
美联储准主席,真的亲加密吗?
2026-04-20 -
熊市底部是怎么磨出来的?现在市场走到哪一步了?
2026-04-17 -
2026年,普通人还能从哪里提前看到交易信号?
2026-04-17 -
300年一遇的幸运:一台老矿机挖出22万美元,独立矿工上演“一发入魂”
2026-04-13
币种收益
矿机收益
显卡收益
收益计算
矿池信息
FIL排行榜





