慢霧:yearn遭遇攻擊的根本原因是Yearn yETH池合約存在不安全的數學運算

來源 金色財經
金色財經報道,據SlowMist監測,12 月 1 日,去中心化金融協議yearn遭遇黑客攻擊,造成約900萬美元損失。慢霧安全團隊對該事件進行了分析,確認根本原因如下: 漏洞源於Yearn yETH加權穩定幣交換池(Weighted Stableswap Pool)合約中用於計算供應量的_calc_supply函數邏輯。由於存在不安全的數學運算,該函數在計算過程中允許溢出和舍入誤差,導致新供應量與虛擬餘額的乘積計算出現顯著偏差。攻擊者利用此缺陷可將流動性操控至特定數值,並超額鑄造流動性池(LP)代幣,從而非法獲利。 建議加強邊界場景測試,並採用經過安全驗證的算術運算機制,以防範同類協議中此類溢出等高危漏洞。
免責聲明:僅供參考。 過去的表現並不預示未來的結果。
placeholder
美國鋼鋁關稅升級!下一個是銅?花旗這樣說商品風暴再度來襲,花旗稱銅價2025年第三季可能下跌10%。
作者  Tony Chou
6 月 04 日 週三
商品風暴再度來襲,花旗稱銅價2025年第三季可能下跌10%。
placeholder
日本央行12月升息機率飆升至80%!日幣匯率升破155,未來繼續漲?美元/日圓(USD/JPY)跌至154.66,創兩個星期低點。 隨著套息交易平倉,美元/日圓或跌向150。
作者  Alison Ho
12 月 02 日 週二
美元/日圓(USD/JPY)跌至154.66,創兩個星期低點。 隨著套息交易平倉,美元/日圓或跌向150。
placeholder
歐元匯率持續反彈!美元跌跌不休,12月還會跌2%?歷史數據顯示,過去10年中,美元指數12月下跌機率為80%。
作者  Alison Ho
12 月 03 日 週三
歷史數據顯示,過去10年中,美元指數12月下跌機率為80%。
placeholder
澳幣匯率持續反彈!2026年升息押注加大,未來繼續漲?內需動能依舊強勁,疊加通膨居高不下,市場預期澳洲央行將提前結束寬鬆週期,甚至在2026年上半年升息。
作者  Alison Ho
19 小時前
內需動能依舊強勁,疊加通膨居高不下,市場預期澳洲央行將提前結束寬鬆週期,甚至在2026年上半年升息。
placeholder
【今日市場前瞻】澳幣匯率創兩個月新高!白銀價格回調家庭支出超預期,澳幣/美元創兩個月新高;白銀價格回調,黃金失守4200美元;今晚美國將公佈每週初請失業金人數>>
作者  Alison Ho
17 小時前
家庭支出超預期,澳幣/美元創兩個月新高;白銀價格回調,黃金失守4200美元;今晚美國將公佈每週初請失業金人數>>
goTop
quote