Trang chủ Tạp chí Tin tức Scam -Hack Yearn Finance gặp lỗi xoá sạch 63% vị thế trong kho bạc

Yearn Finance gặp lỗi xoá sạch 63% vị thế trong kho bạc

Trong một diễn biến gần đây, giao thức Defi Yearn Finance đã gặp phải một trở ngại lớn do tập lệnh đa chữ ký (multisig) bị lỗi đã xoá sạch 63% vị thế trong kho bạc của nó. Sự cố này, được trình bày chi tiết trong một bài đăng tiết lộ trên Github, xảy ra trong quá trình chuyển đổi token phí thông thường thay mặt cho kho bạc của Yearn.

Lỗ hổng trong tập lệnh đã kích hoạt swap toàn bộ số dư 3.794.894 token lp-yCRVv2, thiết lập thanh khoản thuộc sở hữu của giao thức (POL) nghiêm ngặt trong kho bạc của Yearn. Đáng chú ý, không có khoản tiền nào của người dùng liên quan đến sự cố này vì số tiền bị ảnh hưởng chỉ thuộc về thanh khoản nội bộ của Yearn.

Hậu quả của sự cố tập lệnh này là sự trượt giá đáng kể, dẫn đến mất khoảng 63% giá trị LP, định giá token lp-yCRVv2 tại thời điểm giao dịch.

Các token bị ảnh hưởng, rất quan trọng đối với thanh khoản yCRV của Yearn, đến mức Yearn Finance phải cầu xin những người có thể đã thu được lợi nhuận từ lỗi này trả lại một số tiền cho ychad.eth – ví đa chữ ký chính của Yearn, nhằm mục đích khắc phục hậu quả.

Rủi ro này bắt nguồn từ việc vô tình chuyển toàn bộ số tiền POL sang giao dịch đa chữ ký, bị xác định nhầm thành phí. Giao dịch bao gồm nhiều lệnh, trong đó có cả swap toàn bộ số dư lp-yCRVv2, khiến vấn đề trở nên trầm trọng hơn.

Hai sơ suất nghiêm trọng đã làm phức tạp thêm vấn đề:

  1. Việc chuyển nhầm toàn bộ số dư kho bạc lp-yCRVv2 thay vì phần phí nhỏ hơn dự kiến.
  2. Kiểm tra không đầy đủ và lỗi logic trong tập lệnh swap token của multisig – vốn có thể hạn chế quy mô giao dịch.

Hành động khắc phục nhanh chóng của các bot chênh lệch giá và các tác nhân thị trường đã khắc phục sai lệch giá ngay sau khi hoán đổi sai lầm.

Để tránh những rủi ro tương tự, Yearn Finance đang triển khai các biện pháp bảo vệ bổ sung:

  • Tách quỹ POL thành các hợp đồng quản lý chuyên dụng.
  • Cải thiện khả năng đọc của thông báo đầu ra trên tập lệnh giao dịch.
  • Thực thi các ngưỡng tác động giá chặt chẽ hơn.

Khoản thiệt hại mà Yearn Finance phải chịu (trước khi có bất kỳ khoản hoàn trả nào) lên tới 1,4 triệu USD, chiếm khoảng 2% toàn bộ kho bạc. Sự cố này nêu bật những thách thức và rủi ro vốn có trong hoạt động tài chính phi tập trung. Đáng chú ý, Yearn Finance trước đây đã gặp phải các lỗ hổng, chẳng hạn như thiệt hại 11,6 triệu USD do exploit ở phiên bản đầu tiên và khoản lỗ 11 triệu USD do exploit một trong các kho tiền của nó vào tháng 2.

Khi Yearn Finance nỗ lực củng cố các biện pháp bảo mật của mình, sự cố này đóng vai trò như một lời nhắc nhở quan trọng về nhu cầu liên tục phải quản lý rủi ro mạnh mẽ trong bối cảnh tài chính phi tập trung đang phát triển.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo AZCoin News

MỚI CẬP NHẬT

altcoin

Altcoin có lối đi riêng khi tỷ lệ thống trị Bitcoin tăng?

Gần đây, các altcoin hầu như di chuyển đồng bộ với Bitcoin, như thể chúng bị mắc kẹt trong quỹ đạo của vua tiền...
Bitcoin nhắm mục tiêu 71.000 đô la

Bitcoin nhắm mục tiêu 71.000 đô la khi doanh nghiệp Mỹ đưa ra cảnh...

Bitcoin đối mặt với điều kiện tương tự đáy thị trường gấu năm 2022 khi doanh nghiệp Mỹ cảnh báo “rủi ro rất cao”...
AI

AI agent tiền điện tử mở rộng về số lượng mặc dù vốn hóa...

Các AI agent tiền điện tử đang đối mặt với một thị trường đầy khó khăn, khi các coin hàng đầu giảm mạnh và...
doge

Elon Musk rời D.O.G.E. ảnh hưởng thế nào đến giá DOGE?

Sự tham gia của tỷ phú người Mỹ Elon Musk vào Dogecoin (DOGE) và không gian tiền điện tử rộng lớn luôn thu hút...

EY nâng cấp L2 Nightfall khi lệnh trừng phạt Tornado Cash của Hoa Kỳ...

Công ty kế toán Big Four - EY, trước đây là Ernst & Young, đã thay đổi blockchain layer-2 Ethereum tập trung vào doanh...

Compound muốn học theo Uniswap với sáng kiến nền tảng mới

Compound Labs, nhóm phát triển đứng sau giao thức DeFi Compound Finance, đang xem xét việc ra mắt một nền tảng chuyên biệt nhằm...

RLUSD gia nhập nền tảng Ripple Payments giữa lúc tăng trưởng 118% hàng tháng

Ripple đã tích hợp RLUSD vào nền tảng thanh toán xuyên biên giới cấp doanh nghiệp của mình, Ripple Payments, trong bối cảnh vốn...

XRP đứng trước nguy cơ mất mốc $2 khi số ví có lãi chạm...

XRP đã trải qua một đợt suy giảm kéo dài suốt tháng qua, đẩy số lượng ví có lợi nhuận xuống mức thấp nhất...
Avalanche sẽ tăng vọt và vượt trội hơn Bitcoin vào cuối năm 2029

Standard Chartered: Avalanche sẽ tăng vọt và vượt trội hơn Bitcoin vào cuối năm...

Ngân hàng Standard Chartered dự báo giá Bitcoin có thể tăng gấp 5 lần vào cuối năm 2029, đồng thời nhận định rằng một...

Dogecoin giảm 12% trong tuần qua: Xu hướng giảm sẽ tiếp diễn?

Dogecoin (DOGE) tiếp tục chịu áp lực bán mạnh, mất hơn 12% giá trị trong tuần qua khi tâm lý thị trường vẫn chưa...
Polymarket

Polymarket: Gần 50% khả năng Hoa Kỳ rơi vào suy thoái sau Ngày giải...

Polymarket hiện dự báo gần 50% khả năng Hoa Kỳ rơi vào suy thoái kinh tế trong năm nay, vì thuế nhập khẩu do...
Fidelity ra mắt tài khoản hưu trí mới

Fidelity ra mắt tài khoản hưu trí mới, mở rộng cơ hội đầu tư...

Fidelity, một trong những tập đoàn dịch vụ tài chính hàng đầu thế giới với tổng giá trị tài sản quản lý lên đến...
ngay-3-4-phan-tich

Phân tích kỹ thuật ngày 3 tháng 4: BTC, ETH, XRP, BNB, SOL, DOGE,...

Giá Bitcoin (BTC) đã lao dốc từ mức đỉnh $89.000 xuống đáy trong ngày tại $82.400 sau khi Mỹ công bố các mức thuế...

Grayscale ra mắt hai quỹ ETF Bitcoin mới, tập trung vào chiến lược tạo...

Grayscale vừa mở rộng danh mục đầu tư tiền điện tử với hai quỹ ETF Bitcoin mới, theo thông báo ngày 2/4. Các sản...
stablecoin

Nhà lập pháp cáo buộc Donald Trump muốn thay thế đồng đô la Mỹ...

Dân biểu California Maxine Waters, thành viên cấp cao của Ủy ban Dịch vụ Tài chính Hạ viện Hoa Kỳ, đã sử dụng tuyên...
Hơn 500 triệu đô la tiền điện tử bị thanh lý

Hơn 500 triệu đô la tiền điện tử bị thanh lý khi Trump áp...

Thị trường tiền điện tử đối mặt với làn sóng thanh lý mạnh mẽ khi chính sách thuế mới của Tổng thống Trump tạo...