Trang chủ Tạp chí Tin tức Scam -Hack Yearn Finance gặp lỗi xoá sạch 63% vị thế trong kho bạc

Yearn Finance gặp lỗi xoá sạch 63% vị thế trong kho bạc

Trong một diễn biến gần đây, giao thức Defi Yearn Finance đã gặp phải một trở ngại lớn do tập lệnh đa chữ ký (multisig) bị lỗi đã xoá sạch 63% vị thế trong kho bạc của nó. Sự cố này, được trình bày chi tiết trong một bài đăng tiết lộ trên Github, xảy ra trong quá trình chuyển đổi token phí thông thường thay mặt cho kho bạc của Yearn.

Lỗ hổng trong tập lệnh đã kích hoạt swap toàn bộ số dư 3.794.894 token lp-yCRVv2, thiết lập thanh khoản thuộc sở hữu của giao thức (POL) nghiêm ngặt trong kho bạc của Yearn. Đáng chú ý, không có khoản tiền nào của người dùng liên quan đến sự cố này vì số tiền bị ảnh hưởng chỉ thuộc về thanh khoản nội bộ của Yearn.

Hậu quả của sự cố tập lệnh này là sự trượt giá đáng kể, dẫn đến mất khoảng 63% giá trị LP, định giá token lp-yCRVv2 tại thời điểm giao dịch.

Các token bị ảnh hưởng, rất quan trọng đối với thanh khoản yCRV của Yearn, đến mức Yearn Finance phải cầu xin những người có thể đã thu được lợi nhuận từ lỗi này trả lại một số tiền cho ychad.eth – ví đa chữ ký chính của Yearn, nhằm mục đích khắc phục hậu quả.

Rủi ro này bắt nguồn từ việc vô tình chuyển toàn bộ số tiền POL sang giao dịch đa chữ ký, bị xác định nhầm thành phí. Giao dịch bao gồm nhiều lệnh, trong đó có cả swap toàn bộ số dư lp-yCRVv2, khiến vấn đề trở nên trầm trọng hơn.

Hai sơ suất nghiêm trọng đã làm phức tạp thêm vấn đề:

  1. Việc chuyển nhầm toàn bộ số dư kho bạc lp-yCRVv2 thay vì phần phí nhỏ hơn dự kiến.
  2. Kiểm tra không đầy đủ và lỗi logic trong tập lệnh swap token của multisig – vốn có thể hạn chế quy mô giao dịch.

Hành động khắc phục nhanh chóng của các bot chênh lệch giá và các tác nhân thị trường đã khắc phục sai lệch giá ngay sau khi hoán đổi sai lầm.

Để tránh những rủi ro tương tự, Yearn Finance đang triển khai các biện pháp bảo vệ bổ sung:

  • Tách quỹ POL thành các hợp đồng quản lý chuyên dụng.
  • Cải thiện khả năng đọc của thông báo đầu ra trên tập lệnh giao dịch.
  • Thực thi các ngưỡng tác động giá chặt chẽ hơn.

Khoản thiệt hại mà Yearn Finance phải chịu (trước khi có bất kỳ khoản hoàn trả nào) lên tới 1,4 triệu USD, chiếm khoảng 2% toàn bộ kho bạc. Sự cố này nêu bật những thách thức và rủi ro vốn có trong hoạt động tài chính phi tập trung. Đáng chú ý, Yearn Finance trước đây đã gặp phải các lỗ hổng, chẳng hạn như thiệt hại 11,6 triệu USD do exploit ở phiên bản đầu tiên và khoản lỗ 11 triệu USD do exploit một trong các kho tiền của nó vào tháng 2.

Khi Yearn Finance nỗ lực củng cố các biện pháp bảo mật của mình, sự cố này đóng vai trò như một lời nhắc nhở quan trọng về nhu cầu liên tục phải quản lý rủi ro mạnh mẽ trong bối cảnh tài chính phi tập trung đang phát triển.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo AZCoin News

MỚI CẬP NHẬT

Bittensor token

Top 3 token hệ sinh thái subnet của Bittensor đáng chú ý

Hệ sinh thái subnet của Bittensor (TAO) tiếp tục thu hút sự chú ý với hiệu suất ấn tượng trong bối cảnh biến động...
bitcoin

CEO Metaplanet bảo vệ chiến lược kho bạc Bitcoin trong bối cảnh lo ngại...

Simon Gerovich, CEO của công ty kho bạc Bitcoin Metaplanet, cho biết giá cổ phiếu của công ty "không nhất thiết phản ánh kết...

Pi vật lộn ở mức 0,6 đô la, dòng tiền chảy ra có thể...

Pi Network (PI) đang gặp khó khăn trong việc phục hồi sau những tổn thất gần đây. Mặc dù đã có những nỗ lực...
trump

Cuộc chiến cá voi TRUMP: Meteora mua, Binance bán – Động thái nào sẽ...

Trong 24 giờ qua, Official Trump (TRUMP) ghi nhận mức tăng giá khiêm tốn, phục hồi lên 8,6 đô la. Tuy nhiên, tiềm năng...

Bitcoin chạm mốc 90.000 USD, vàng vượt 3.500 USD – Cơn sóng mới cho...

Bitcoin vừa ghi nhận đợt tăng giá mạnh, diễn biến tương tự với vàng giao ngay và ngược chiều với xu hướng giảm của...

ETH/BTC chạm mức thấp nhất kể từ năm 2020 – Tương lai nào cho...

Hôm nay, cặp ETH/BTC đã giảm xuống còn 0,0176, mức thấp nhất kể từ năm 2020. Đà suy yếu này diễn ra trong bối...

Cá voi Solana kiếm được 153 triệu đô la lợi nhuận sau 4 năm...

Một địa chỉ ví Solana đã thu hút sự chú ý của cộng đồng khi báo lãi hơn 153 triệu USD chỉ sau bốn...

Unichain TVL vượt 326 triệu đô la trong bối cảnh tăng trưởng nhanh chóng

Theo dữ liệu mới nhất từ DefiLlama, tính đến ngày 22 tháng 4 năm 2025, Unichain – nền tảng Layer-2 mới được ra mắt...
hype-tang

Hyperliquid nâng cấp hệ thống với 21 trình xác thực không cần cấp phép...

Giá Hyperliquid (HYPE) đã tăng lên mức $18,45 trong phiên giao dịch thứ Ba, nhờ động lực từ thông tin dự án mở rộng...

BTC.D đạt đỉnh 4 năm: Dấu hiệu khởi đầu mùa altcoin hay tín hiệu...

Sự gia tăng liên tục của chỉ số thống trị Bitcoin (BTC.D) đang làm dấy lên nhiều suy đoán về khả năng xuất hiện...

Tin vắn Crypto 22/04: Bitcoin sẵn sàng chuyển sang xu hướng tăng giá cùng...

Từ nhận định Bitcoin đã sẵn sàng chuyển sang xu hướng tăng giá đến Astra Fintech ra mắt quỹ 100 triệu USD để hỗ...
Đây là lý do tại sao giá SUI có thể tăng vọt lên 10 đô la

Đây là lý do tại sao giá SUI có thể tăng vọt lên 10...

SUI, dự án blockchain được nhiều người coi là đối thủ lớn nhất của Solana, đang bất ngờ trở lại mạnh mẽ. Trong tuần...

Elon Musk ‘cà khịa’ giới lừa đảo crypto bằng meme Poseidon siêu hot

Elon Musk vừa có màn “cà khịa” các scammer trong lĩnh vực crypto với một meme "nổi tiếng", thu hút sự chú ý mạnh...

Bitcoin ETF chứng kiến ​​dòng vốn vào ròng lớn nhất trong 3 tháng

Tuần này bắt đầu với tín hiệu tích cực cho Bitcoin ETF, khi các tổ chức đầu tư đang quay trở lại mạnh mẽ. Vào...
Mùa Altcoin sẽ diễn ra vào quý 3

Mùa Altcoin sẽ diễn ra vào quý 3? Khảo sát tiền điện tử Hàn...

Khi thị trường tiền điện tử dần hồi phục từ những biến động và bất ổn gần đây do các yếu tố vĩ mô,...

Giá Stacks (STX) tăng vọt 20% khi Bitcoin vượt mốc $88.000 – Liệu đà...

Stacks (STX) đã duy trì đà phục hồi ấn tượng, tăng thêm 9% trong ngày và hiện giao dịch quanh ngưỡng $0,76 vào thời...