Trang chủ Tạp chí Tin tức Scam -Hack Yearn Finance gặp lỗi xoá sạch 63% vị thế trong kho bạc

Yearn Finance gặp lỗi xoá sạch 63% vị thế trong kho bạc

Trong một diễn biến gần đây, giao thức Defi Yearn Finance đã gặp phải một trở ngại lớn do tập lệnh đa chữ ký (multisig) bị lỗi đã xoá sạch 63% vị thế trong kho bạc của nó. Sự cố này, được trình bày chi tiết trong một bài đăng tiết lộ trên Github, xảy ra trong quá trình chuyển đổi token phí thông thường thay mặt cho kho bạc của Yearn.

Lỗ hổng trong tập lệnh đã kích hoạt swap toàn bộ số dư 3.794.894 token lp-yCRVv2, thiết lập thanh khoản thuộc sở hữu của giao thức (POL) nghiêm ngặt trong kho bạc của Yearn. Đáng chú ý, không có khoản tiền nào của người dùng liên quan đến sự cố này vì số tiền bị ảnh hưởng chỉ thuộc về thanh khoản nội bộ của Yearn.

Hậu quả của sự cố tập lệnh này là sự trượt giá đáng kể, dẫn đến mất khoảng 63% giá trị LP, định giá token lp-yCRVv2 tại thời điểm giao dịch.

Các token bị ảnh hưởng, rất quan trọng đối với thanh khoản yCRV của Yearn, đến mức Yearn Finance phải cầu xin những người có thể đã thu được lợi nhuận từ lỗi này trả lại một số tiền cho ychad.eth – ví đa chữ ký chính của Yearn, nhằm mục đích khắc phục hậu quả.

Rủi ro này bắt nguồn từ việc vô tình chuyển toàn bộ số tiền POL sang giao dịch đa chữ ký, bị xác định nhầm thành phí. Giao dịch bao gồm nhiều lệnh, trong đó có cả swap toàn bộ số dư lp-yCRVv2, khiến vấn đề trở nên trầm trọng hơn.

Hai sơ suất nghiêm trọng đã làm phức tạp thêm vấn đề:

  1. Việc chuyển nhầm toàn bộ số dư kho bạc lp-yCRVv2 thay vì phần phí nhỏ hơn dự kiến.
  2. Kiểm tra không đầy đủ và lỗi logic trong tập lệnh swap token của multisig – vốn có thể hạn chế quy mô giao dịch.

Hành động khắc phục nhanh chóng của các bot chênh lệch giá và các tác nhân thị trường đã khắc phục sai lệch giá ngay sau khi hoán đổi sai lầm.

Để tránh những rủi ro tương tự, Yearn Finance đang triển khai các biện pháp bảo vệ bổ sung:

  • Tách quỹ POL thành các hợp đồng quản lý chuyên dụng.
  • Cải thiện khả năng đọc của thông báo đầu ra trên tập lệnh giao dịch.
  • Thực thi các ngưỡng tác động giá chặt chẽ hơn.

Khoản thiệt hại mà Yearn Finance phải chịu (trước khi có bất kỳ khoản hoàn trả nào) lên tới 1,4 triệu USD, chiếm khoảng 2% toàn bộ kho bạc. Sự cố này nêu bật những thách thức và rủi ro vốn có trong hoạt động tài chính phi tập trung. Đáng chú ý, Yearn Finance trước đây đã gặp phải các lỗ hổng, chẳng hạn như thiệt hại 11,6 triệu USD do exploit ở phiên bản đầu tiên và khoản lỗ 11 triệu USD do exploit một trong các kho tiền của nó vào tháng 2.

Khi Yearn Finance nỗ lực củng cố các biện pháp bảo mật của mình, sự cố này đóng vai trò như một lời nhắc nhở quan trọng về nhu cầu liên tục phải quản lý rủi ro mạnh mẽ trong bối cảnh tài chính phi tập trung đang phát triển.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin 

Itadori

Theo AZCoin News

MỚI CẬP NHẬT

Dưới đây là những token hoạt động kém nhất trong Q2 2024

Một nhà phân tích đã xếp hạng các loại tiền điện tử khác nhau theo hiệu suất của chúng trong quý 2 năm 2024....

Pi Network tiến gần đến giai đoạn Open Network với 15 triệu người dùng...

Pi Network, một hệ sinh thái ứng dụng Web3 và nền tảng phát triển với cộng đồng hàng chục triệu người khai thác và...

Sự suy giảm tâm lý xã hội của Bitcoin có thể báo hiệu đáy...

Biến động giảm giá gần đây trên thị trường đã làm giảm bớt những bình luận lạc quan và sự phấn khích cao xung...

Hoạt động Bitcoin giảm xuống mức thấp nhất kể từ năm 2010

Theo dữ liệu onchain từ IntoTheBlock, tỷ lệ địa chỉ Bitcoin hoạt động đã giảm xuống mức thấp nhất kể từ tháng 11 năm...

Giá Coin hôm nay 29/06: Bitcoin tiếp tục lao dốc về sát $ 60.000,...

Bitcoin tiếp tục lao dốc về sát ngưỡng tâm lý quan trọng $60.000 khi phe bò không thể đẩy giá vượt qua $62.000 trong...

Chiến thắng lớn cho Bitcoin khi Tòa án Tối cao Mỹ vừa giáng cho...

Nhà kinh tế Timothy Peterson cho rằng quyết định của Tòa án Tối cao Hoa Kỳ về việc hủy bỏ Nguyên tắc Chevron sẽ...

Tỷ lệ cá cược cho thấy Joe Biden có thể bị loại khỏi cuộc...

Những trader cá cược trực tuyến trên nền tảng cá cược dựa trên blockchain Polymarket đang dự đoán rằng Tổng thống Hoa Kỳ Joe...
ngay-29-6-phan-tich

Phân tích kỹ thuật ngày 29 tháng 6: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) vẫn kẹt trong phạm vi lớn, nhưng phe bò đang cố gắng duy trì mức giá trên $60.000. Đây là một dấu...

Solana tăng vọt 800%, vượt mặt cả BTC và ETH về lợi nhuận hàng...

Trong một màn trình diễn tăng trưởng đáng kinh ngạc, Solana (SOL) đã tăng vọt 800% trong năm qua, vượt xa các loại tiền...

Cựu CEO PayPal Peter Thiel tiếp tục nắm giữ Bitcoin dù e ngại giá...

Cựu CEO của PayPal và đồng sáng lập Founders Fund, Peter Thiel đã xác nhận ông vẫn nắm giữ Bitcoin, nhắc lại lời nhận...

Renzo Protocol (REZ) là gì? Giải thích về Liquid Restaking Token (LRT)

Bạn có thể cảm thấy bối rối bởi thuật ngữ liquid restaking, và điều đó hoàn toàn dễ hiểu. Rốt cuộc, một trong những...

21Shares nộp đơn đăng ký Solana ETF giao ngay thứ 2 tại Hoa Kỳ

Công ty quản lý tài sản 21Shares đã nộp báo cáo đăng ký S-1 lên Ủy ban Chứng khoán và Giao dịch (SEC) vào...

Curve Finance chấp nhận crvUSD để phân bổ phí

Curve Finance đã thay đổi cơ chế phân phối phí, chuyển từ token 3cr sang stablecoin gốc crvUSD. Động thái này nhằm mục đích cải...

Google Bard là gì và liệu nó có thể cạnh tranh với ChatGPT không?

Bard là một chatbot được hỗ trợ bởi AI và là câu trả lời của Google cho ChatGPT. Theo Google, Bard vẫn là một...

SEC kiện Consensys về dịch vụ môi giới, staking của MetaMask

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã đệ đơn kiện Consensys, công ty mẹ của MetaMask vào ngày 28 tháng...

Nền tảng BaaS là gì? Blockchain-as-a-service hoạt động như thế nào?

Blockchain-as-a-service (BaaS) là gì? Blockchain-as-a-service (BaaS) liên quan đến việc một bên thứ ba cung cấp các giải pháp dựa trên đám mây cho phép...