logo

یارن فایننس مظنون به حمله، هکر ۱۰۰۰ اتریوم از وجوه سرقت شده را به تورنادو کش ارسال کرد

By: theblockbeats.news|2025/12/01 08:29:45
0
اشتراک‌گذاری
copy

طبق گزارش BlockBeats News، در تاریخ ۱ دسامبر، به نظر می‌رسد که Yearn Finance مورد حمله قرار گرفته و میلیون‌ها دلار از دارایی‌های LST آن، به محصول Yearn Ether (yETH) که توکن‌های محبوب Liquid Staking (LST) را جمع‌آوری می‌کند، تخلیه شده است.

داده‌های بلاک چین نشان می‌دهد که مهاجم از یک آسیب‌پذیریِ با دقت طراحی‌شده برای ضرب تقریباً بی‌نهایت توکن yETH در یک تراکنش استفاده کرده و کل موجودی را خالی کرده است. تراکنش حمله منجر به ارسال ۱۰۰۰ اتریوم (به ارزش تقریبی ۳ میلیون دلار با قیمت‌های فعلی) به پروتکل حریم خصوصی Tornado Cash شد. این حمله شامل چندین قرارداد هوشمند تازه مستقر شده بود که برخی از آنها پس از تراکنش خود به خود از بین رفتند. میزان دقیق خسارت در حال حاضر مشخص نیست، اما قبل از حمله، حجم استخر yETH حدود ۱۱ میلیون دلار بود.

این هک اولین بار توسط کاربر X با نام Togbe کشف شد، که هنگام نظارت بر نقل و انتقالات بزرگ متوجه این حمله شد. توگبه در این پیام اظهار داشت: «انتقال درون شبکه‌ای، افزایش بیش از حد yETH را نشان می‌دهد که به مهاجم اجازه داده تا به نحوی استخر را خالی کند و حدود ۱۰۰۰ ETH سود کسب کند.» «بخشی از ETH به دلایل نامعلومی در طول مسیر قربانی شد، اما آنها در نهایت سود کردند.»

«ما در حال بررسی حادثه مربوط به استخر yETH LST StableSwap هستیم.» Yearn در X اظهار داشت، «خزانه‌های V2 و V3 Yearn تحت تأثیر قرار نگرفته‌اند.»

یرن فایننس پیش از این در سال ۲۰۲۱ مورد حمله‌ای قرار گرفته بود که بر صندوق بیمه yDAI آن تأثیر گذاشت و منجر به ضرر ۱۱ میلیون دلاری شد و در نهایت هکر ۲.۸ میلیون دلار سود برد. در دسامبر ۲۰۲۳، این پروتکل به دلیل یک خطای اسکریپت‌نویسی، شاهد ضرر ۶۳ درصدی در یکی از موقعیت‌های گاوصندوق خود بود، اما وجوه کاربران تحت تأثیر قرار نگرفت. آندره کرونیه، بنیانگذار یرن، این پروژه را در سال ۲۰۲۰ آغاز کرد و دو سال بعد از آن جدا شد.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

a16z: سخت‌ترین نرم‌افزار سازمانی، و بزرگ‌ترین فرصت در هوش مصنوعی

جهان به کار خود با SAP ادامه خواهد داد، اما هوش مصنوعی آن را دگرگون خواهد کرد.

کتاب مقدس بازاریابی چندمارکتی: فرمول اسپرد قیمت‌گذاری

این مقاله یک چارچوب جامع قیمت‌گذاری بازارسازی ارائه می‌دهد که شما را از «گسترش قیمت‌گذاری حدسی» به «گسترش قیمت‌گذاری مبتنی بر فرمول» ارتقا می‌دهد.

ری دالیو: اگر ایالات متحده هرمز را از دست بدهد، بیش از یک جنگ را از دست خواهد داد.

در جنگ، کسی که بتواند درد را بهتر تحمل کند، اغلب مهم‌تر از کسی است که بتواند درد را بهتر وارد کند.

چگونه در معاملات آتی ارزهای دیجیتال تا 40٪ تخفیف کسب کنیم (راهنمای چهارم کسب درآمد از طریق WEEX Trade)

WEEX Trade to Earn IV به معامله‌گران اجازه می‌دهد تا از طریق یک سیستم استخراج طبقه‌بندی‌شده که به فعالیت معاملاتی وابسته است، تا 40٪ تخفیف کارمزد را به صورت آنی دریافت کنند. با افزایش بیشتر درآمد از طریق معرفی‌ها، این پلتفرم با توجه به شتاب گرفتن بازار ارزهای دیجیتال، جایگزین قابل اعتمادتری برای ایردراپ‌ها ارائه می‌دهد.

WEEX P2P اکنون از KZT، UZS، AMD، GEL و MDL پشتیبانی می‌کند - استخدام فروشنده اکنون آغاز شده است

برای آسان‌تر کردن واریز وجه ارزهای دیجیتال، WEEX رسماً پلتفرم معاملاتی همتا به همتای خود را راه‌اندازی کرده و همچنان به گسترش پشتیبانی از ارزهای فیات ادامه می‌دهد. با کمال افتخار اعلام می‌کنیم که اکنون تنگه قزاقستان (KZT)، سوم ازبکستان (UZS)، درام ارمنستان (AMD)، لاری گرجستان (GEL) و لئوی مولداوی (MDL) در WEEX P2P در دسترس هستند !

سه نمودار قابل توجه در کنفرانس GTC انویدیا: محاسبات ارزان‌تر، هزینه‌ی بیشتر

هزینه‌های استخراج ۹۴٪ کاهش، هزینه‌های سرمایه‌ای ۱۷۰٪ افزایش

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب