Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
SlowMist: Первопричиной атаки на Yearn стали небезопасные математические операции в контракте пула обмена взвешенных стейблкоинов Yearn yETH.

SlowMist: Первопричиной атаки на Yearn стали небезопасные математические операции в контракте пула обмена взвешенных стейблкоинов Yearn yETH.

Cointime2025/12/05 03:28
Автор:Cointime

Согласно данным мониторинга SlowMist, 1 декабря протокол децентрализованного финансирования yearn подвергся хакерской атаке, в результате которой был убыток около 9 миллионов долларов США. Команда безопасности SlowMist проанализировала инцидент и подтвердила первопричину следующим образом: уязвимость возникла из-за логики функции `_calc_supply`, используемой для расчета предложения в контракте Yearn yETH Weighted Stableswap Pool. Из-за небезопасных математических операций эта функция допускала ошибки переполнения и округления во время расчетов, что приводило к значительному отклонению в расчете произведения нового предложения и виртуального баланса. Злоумышленники могли воспользоваться этой уязвимостью для манипулирования ликвидностью до определенного значения и перечеканки токенов пула ликвидности (LP), тем самым незаконно получая прибыль. Рекомендуется усилить тестирование в крайних случаях и внедрить надежные проверенные механизмы арифметических операций для предотвращения подобных уязвимостей с высоким уровнем риска, таких как переполнения, обнаруженные в аналогичных протоколах.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Perplexity AI Open-Source BrowseSafe борется с мгновенными инъекциями в браузеры с помощью ИИ

Коротко Perplexity представила BrowseSafe с открытым исходным кодом — инструмент безопасности, предназначенный для защиты браузерных помощников на основе ИИ от вредоносных инструкций, скрытых на веб-страницах.

MPOST2025/12/05 05:12
Perplexity AI Open-Source BrowseSafe борется с мгновенными инъекциями в браузеры с помощью ИИ

SpookySwap интегрирует протокол dSLTP от Orbs, предоставляя Sonic децентрализованные инструменты управления рисками

Коротко Протокол dSLTP от Orbs был интегрирован в SpookySwap, что позволяет размещать децентрализованные стоп-лосс и тейк-профит ордера на Sonic DEX для улучшенной автоматизированной торговли и управления рисками.

MPOST2025/12/05 05:12
SpookySwap интегрирует протокол dSLTP от Orbs, предоставляя Sonic децентрализованные инструменты управления рисками
© 2025 Bitget