Хакер вывел $11 млн из DeFi-протокола Yearn Finance

Hackers3
Hackers3

13 апреля злоумышленник украл из DeFi-протокола Yearn Finance криптоактивы на $11,6 млн через эксплойт в контракте стейблкоина платформы — yUSDT. 

Основной причиной ошибки стала неправильная настройка yUSDT, который представляет собой аналог «стабильной монеты» от Tether

Согласно информации аналитиков PeckShield, хакер смог выпустить более 1,2 квадриллиона yUSDT, используя депозит в 10 000 USDT. После чего он обменял созданные монеты на другие стейблкоины, включая DAI, USDT, USDC, BUSD, TUSD.

Взломщик использовал первую версию протокола Aave для создания большого массива свопов. Однако команда проекта заявила, что сама сеть не пострадала.

«Нам известно об этой транзакции, и она не повлияла на Aave V2 и Aave V3. Сейчас мы проверяем, есть ли какое-либо влияние на Aave V1, самую старую версию протокола, которая была заморожена. Мы внимательно следим за ситуацией, чтобы не допустить дальнейших неприятностей», — написали разработчики. 

Представители Yearn Finance также сообщили о начале расследования. По их словам, проблема связана «с устаревшим протоколом iearn, запущенным в 2020 году, и пулом ликвидности». Хранилища второй версии платформы находятся в безопасности.

Аналитики Nansen зафиксировали, что хакер уже распределил средства по трем адресам в ETH, DAI, USDC и BUSD. 

Напомним, 10 апреля DeFi-протокол Terraport Finance в сети Terra Classic подвергся хакерской атаке на $2 млн спустя десять дней после официального запуска. 

В том же месяце аналитики CertiK сообщили, что за первый квартал 2023 года блокчейн-проекты потеряли более $320 млн в результате взломов и мошенничества.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK