Trang chủ Tạp chí DeFi Yearn.finance nhanh chóng sửa chữa lỗ hổng kinh tế và tránh được...

Yearn.finance nhanh chóng sửa chữa lỗ hổng kinh tế và tránh được cuộc tấn công flash loan tương tự Harvest Finance

Harvest Finance, từng là giao thức canh tác lợi nhuận 1 tỷ đô la trên Ethereum, đã trải qua một cuộc tấn công tàn bạo vào tuần trước, đánh cắp khoảng 30 triệu đô la khỏi tài khoản người dùng.

Kẻ tấn công đã tận dụng flash loan, cùng với thao túng một loạt các giao dịch giữa Curve, Uniswap và Harvest, cho phép chúng rút hàng triệu đô la stablecoin từ các pool của Harvest.

Yearn.finance nhanh chóng sửa chữa “vector tấn công” tương tự như một vector được sử dụng trên giao thức 1 tỷ đô la Harvest

Các báo cáo chỉ ra rằng kẻ tấn công đã có thể tiếp tục và rút gần 1 tỷ đô la stablecoin và tiền gửi Bitcoin được mã hóa trong giao thức, nhưng hắn đã chọn không làm như vậy vì một lý do không giải thích được.

Cuộc tấn công này đã làm nổi bật cách flash loan có thể được sử dụng để khai thác các lỗ hổng kinh tế trong các giao thức DeFi và thu về hàng triệu đô la.

Không rõ liệu anh ta có được truyền cảm hứng bởi cuộc tấn công Harvest Finance hay không, một nhà nghiên cứu bảo mật trong không gian đã tìm thấy một lỗ hổng kinh tế tương tự trong Yearn.finance. May mắn thay, thay vì khai thác lỗ hổng này, anh ấy đã báo cáo nó với nhóm Yearn.finance.

Các nhà phát triển của Yearn.finance nhanh chóng sửa chữa lỗ hổng

Theo báo cáo của nhà phát triển Yearn.finance Artem “Banteg” K, vào ngày 29/10, nhóm đằng sau giao thức đã được nhà nghiên cứu bảo mật Wen-Ding Li liên hệ thông qua các kênh tiết lộ bảo mật cần thiết.

Wen-Ding Li đã mô tả một vectơ tấn công tiềm ẩn của một cuộc tấn công flash loan có thể diễn ra trên TUSD Vault của Yearn.finance. Sản phẩm cốt lõi của Yearn.finance là Vault, vận hành các chiến lược tự động mang lại lợi nhuận canh tác với token được ký gửi trong mỗi Vault.

“Sau khi thiết lập liên lạc, Wen-Ding tiết lộ rằng anh ta có bằng chứng ban đầu về khái niệm tấn công flash loan có thể được gắn trên TUSD vault, dẫn đến thiệt hại 18% cho người dùng, với kẻ tấn công có thể bỏ đi với 650,000 TUSD”.

Theo lý thuyết, Vectơ tấn công tương tự như vụ tấn công Harvest, Yearn.finance Vault đã không tính toán đúng đến sự trượt giá trong Curve khi ký gửi và nhập, cho phép họ thao túng giá của stablecoin trên Curve để có lợi cho họ.

Như Banteg giải thích thêm:

“Tổng hợp lại, điều này có nghĩa là kẻ tấn công có thể phá vỡ nguồn cung DAI trong pool của Curve và kiếm lợi nhuận từ sự mất cân bằng gây ra”.

May mắn thay, việc khai thác đã nhanh chóng được vá và Vault không còn dễ bị tấn công.

Về mặt chủ đích, các Vault của Yearn.finance cho DAI và GUSD dễ bị tấn công bởi cùng một phương tiện tấn công nhưng các biện pháp thích hợp đã được áp dụng để tránh điều này xảy ra.

Vector tấn công này xuất hiện ngay sau khi một vector khác được vá. Được thông báo vào cuối tháng 9, các nhà phát triển đã vá một “lỗ hổng bảo mật mà có thể khiến tiền tại các vault của yDAI, yTUSD và yUSD gặp rủi ro“.

Ông Giáo

Theo Cryptoslate

MỚI CẬP NHẬT

SHIB chuẩn bị khép lại tháng 4 đầy tích cực, liệu thị trường đang...

Giá Shiba Inu (SHIB) tiếp tục duy trì đà tăng ấn tượng, hiện giao dịch ở mức $0,00001413, trong khi triển vọng chung của...

Thoát khỏi đô la Mỹ, Trung Quốc hướng đến vàng và crypto: Blackrock

Các ngân hàng trung ương, đặc biệt là tại Trung Quốc, có thể bắt đầu giảm tỷ lệ phụ thuộc vào trái phiếu chính...
doge-tang

Dogecoin (DOGE) phục hồi sau sóng gió – Thị trường đã đảo chiều chưa?

Dogecoin (DOGE) – meme coin hàng đầu thị trường – đang phát đi những tín hiệu đầu tiên về khả năng đảo chiều xu...

Ripple hoãn kế hoạch IPO mặc dù được định giá 11,3 tỷ đô la

Ripple, công ty công nghệ blockchain đứng sau đồng tiền điện tử XRP, đã chính thức xác nhận sẽ không thực hiện kế hoạch...
eth

Nhà đầu tư chiến lược đang âm thầm gom ETH – Ethereum sắp có...

Khi các nhà tham gia thị trường đang dần thay đổi tâm lý, Ethereum (ETH) cũng có những biến chuyển âm thầm. Trong khi...

CEO Teucrium ca ngợi XRP là lựa chọn tiện ích vượt trội hơn Bitcoin

Trong bối cảnh thị trường crypto đang trải qua những biến động đáng kể, CEO Teucrium, Sal Gilbertie, đã có những phát biểu đầy...

Tin vắn Crypto 25/04: Bitcoin đang trên đà hướng tới $833.000 vào năm 2035...

Từ nhận định Bitcoin đang trên đà hướng tới $833.000 vào năm 2035 đến Binance ra mắt tính năng mới mang tên Binance Alpha,...

Justin Sun: Ethereum sẽ đạt 5.000 đô la trước lễ kỷ niệm 10 năm

Ngày 30 tháng 7 năm 2025 sẽ đánh dấu một cột mốc quan trọng trong lịch sử crypto khi cộng đồng Ethereum chuẩn bị...

Đây là 3 altcoin hot nhất trong ngày 25 tháng 4

Thị trường crypto đã ghi nhận sự phục hồi nhẹ trong 24 giờ qua, với tổng vốn hóa duy trì ổn định trên ngưỡng...
Arthur Hayes ‘rất lạc quan’ sau khi dự đoán Bitcoin

Arthur Hayes ‘rất lạc quan’ sau khi dự đoán Bitcoin chạm đáy trong bối...

Arthur Hayes, đồng sáng lập sàn giao dịch Bitmex và hiện là giám đốc điều hành tại công ty đầu tư tiền điện tử...
Bitcoin

Bitcoin duy trì mức trên 90.000 đô la – Tại sao tâm lý “tham...

Chuỗi ngày tăng giá mạnh mẽ của Bitcoin đưa coin này vượt ngưỡng 90.000 đô la đã đẩy tâm lý thị trường crypto lên...

Hoàng tử Filip của Serbia cho biết Bitcoin đang bị kìm hãm, kỳ vọng...

Theo Filip Karađorđević, hoàng tử thừa kế của Liên bang Serbia và Montenegro, quỹ đạo giá Bitcoin có thể bị kìm hãm trước đợt...
Triển vọng tiền điện tử tươi sáng hơn dưới thời Chủ tịch SEC Paul Atkins

Triển vọng tiền điện tử tươi sáng hơn dưới thời Chủ tịch SEC Paul...

Sau nhiều năm tiếp cận thận trọng, Hoa Kỳ cuối cùng đã bắt đầu chấp nhận tiền điện tử một cách sâu rộng. Đây...
Sui

SUI vượt mốc 3,5 đô la trong bối cảnh tin đồn hợp tác với...

Không gian crypto đang xôn xao với tin đồn Pokémon có thể sẽ bước chân vào Web3 thông qua mối quan hệ hợp tác...
Solaxy sẽ là tâm điểm chú ý hàng đầu

Thị trường hứa hẹn bùng nổ vào nửa sau 2025, Solaxy sẽ là tâm...

Ngay từ đầu năm 2025, các chuyên gia tiền điện tử và các nhà phân tích đã đặt kỳ vọng lớn vào sự phục...

Phân tích giá ETH, XRP, ADA, SOL và HYPE ngày 25 tháng 4

Tuần này, hãy cùng Tạp chí Bitcoin xem xét Ethereum, XRP, Cardano, Solana và Hyperliquid chi tiết hơn. Ethereum (ETH) Ethereum đã ghi nhận mức tăng...