Yearn Finance Undergår Fjerde Udnyttelse
Yearn Finance lider under sin fjerde udnyttelse, da et flash loan-angreb tømmer en legacy v1 vault. Dette understreger de fortsatte risici ved forældede DeFi-kontrakter og prismanipulationstaktikker.
Angrebet og Dets Konsekvenser
Ifølge blockchain-sikkerhedsfirmaet PeckShield har Yearn Finance oplevet sin fjerde sikkerhedsudnyttelse i de seneste uger. Det seneste angreb målrettede en legacy Yearn v1 smart contract, tidligere kendt som iearn, hvilket resulterede i betydelige tab. Hændelsen følger en tidligere udnyttelse, der blev rapporteret i november.
Angriberen udnyttede et flash loan til at manipulere tokenpriserne inden for den berørte vault, ifølge PeckShields analyse.
Gerningsmanden trak iearn-aktiver ud og konverterede dem til en anden kryptovaluta, rapporterede sikkerhedsfirmaet. Den kompromitterede kontrakt er en del af Yearn v1 og har ikke modtaget opdateringer i flere år, ifølge protokolens dokumentation.
Risici ved Flash Loans
Flash loans gør det muligt for låntagere at opnå store mængder kryptovaluta uden sikkerhed, hvilket giver angribere mulighed for hurtigt at manipulere priser og trække aktiver ud, ifølge blockchain-sikkerhedseksperter.
Yearn Finance har oplevet fire sikkerhedsbrud i de seneste år. I november led protokollen under en uendelig mint-udnyttelse, ifølge rapporter. I 2023 oplevede Yearn endnu et hack og en separat hændelse relateret til Euler Finance, oplyste branchekilder. I 2021 resulterede en lignende udnyttelse i betydelige tab, ifølge protokolens optegnelser.
Fremtidige Foranstaltninger
Hvert angreb har anvendt komplekse metoder, herunder flash loans og prismanipulation, ifølge sikkerhedsanalyser. Sikkerhedsrevisioner er blevet udført på protokollen, men legacy-kontrakter forbliver udsatte for potentielle sårbarheder, ifølge blockchain-sikkerhedsfirmaer.
Yearn Finance gennemgår alle aktive kontrakter for svagheder, meddelte protokollen. PeckShield og andre blockchain-overvågningstjenester sporede udnyttelsen straks og opfordrede brugerne til at verificere deres saldi og sikre potentielt sårbare midler.
Protokolteamet har ikke givet offentlige detaljer om genopretningsplaner. Yearn Finance fortsætter med at undersøge de resterende v1-kontrakter for sårbarheder og har anbefalet forsigtighed ved interaktion med ældre vaults, ifølge en protokolmeddelelse.
Sikkerhedsrevisioner og kontroller bliver øget for at forhindre yderligere tab, oplyste firmaet. Flash loan-angreb fortsætter med at udgøre risici for legacy decentraliserede finansprotokoller, ifølge branche-sikkerhedsvurderinger.