Yearn Finance 詳述 900 萬美元 yETH 漏洞攻擊,確認部分資產恢復並公布修復計劃
Odaily星球日報訊 Yearn Finance 發布了針對上週 yETH 漏洞攻擊的詳細事後報告,指出其遺留的 stableswap 流動性池中存在一個三階段數值錯誤,該錯誤導致攻擊者能夠「無限鑄造」LP 代幣,並從該流動性池中盜取了約 900 萬美元資產。Yearn 確認,已在 Plume 和 Dinero 團隊的協助下,成功追回 857.49 枚 pxETH,約占被盜資產的四分之一。團隊計劃將追回的資金按比例分配給 yETH 的儲戶。該去中心化金融協議表示,該漏洞攻擊發生在 2025 年 11 月 30 日的區塊 23,914,086,攻擊者通過複雜的操作序列,迫使流動性池的內部解析器