(来源:吴说)
Yearn Finance 的 yETH 产品遭遇攻击,攻击者似乎利用漏洞铸造了接近无限量的 yETH,从而在单笔交易中抽干池子并获利约 1,000 枚 ETH(约 300 万美元),其中部分资金已被转入 Tornado Cash;链上数据显示,攻击涉及多份新部署并在事后自毁的合约,具体损失规模尚未明确。Yearn 表示正调查 yETH LST 稳定池相关事件,强调 V2 与 V3 Vault 未受影响。(The Block)
Yearn 发推表示,yCRV 未受 yETH 攻击事件影响。
吴说获悉,Yearn 官方发推表示,11 月 30 日 21:11(UTC)其 yETH 稳定币兑换池发生异常铸造事件,导致约 900 万美元损失,其中受影响的 stableswap 池损失约 800 万美元,Curve 上的 yETH-WETH 池损失约 90 万美元。Yearn 指出,涉事合约为基于 stableswap 代码的自定义版本,与其他产品无关,V2/V3 金库未受影响。初步分析显示,此次攻击的复杂度与近期的 Balancer 攻击类似。
吴说获悉,慢雾创始人余弦发推称,Yearn 遭攻击后链上出现的「白帽协商」消息为伪造,实为钓鱼行为,与此前 Balancer 事件手法一致。