تقول PeckShield إن المتسللين قاموا بإنشاء yETH غير محدود، واستنزفوا مجمع stETH/rETH مخصص، وقاموا بغسل أكثر من 3 ملايين دولار من ETH عبر Tornado Cash.تقول PeckShield إن المتسللين قاموا بإنشاء yETH غير محدود، واستنزفوا مجمع stETH/rETH مخصص، وقاموا بغسل أكثر من 3 ملايين دولار من ETH عبر Tornado Cash.

يخسر Yearn Finance 9 ملايين دولار في عملية استغلال بمعاملة واحدة لخزنة yETH

2025/12/01 18:34

تعرضت Yearn Finance لخرق أمني كبير، مما أدى إلى خسارة ما يقرب من 9 ملايين دولار.

استهدف الاستغلال مجموعة تبادل مستقرة قديمة مرتبطة برمز yETH الخاص بالبروتوكول والتي سمحت للمتسللين بإنشاء عدد لا نهائي من العملات.

عيب في عقد yETH

كانت شركة أمن البلوكشين Peckshield أول من أشار إلى الحادث عبر X، قائلة: "تعرضت Yearn Finance لهجوم أدى إلى خسارة إجمالية قدرها ~9 ملايين دولار."

وفقًا للمحللين، استغل المهاجم ثغرة حرجة في عقد رمز yETH سمحت لهم بإنشاء رموز yETH جديدة دون تقديم ضمانات كافية، مما أدى فعليًا إلى تضخم إمدادات الرمز المميز حسب الرغبة. تم استخدام هذه الثغرة بعد ذلك لاستنزاف السيولة من مجموعة خارج منتجات الخزنة الأساسية لـ Yearn.

كان المستهدف في الاستغلال عقدًا مخصصًا مصممًا لتجميع مشتقات الإيثريوم المرهونة مثل stETH و rETH. شارك البروتوكول لاحقًا أن مجموعة yUSND وخزائن Nerite ظلت آمنة ولم تتأثر بفشل البروتوكول. بعد الهجوم، قام المسؤولون بغسل أكثر من 3 ملايين دولار من ETH المسروق من خلال Tornado Cash. في الوقت نفسه، لا تزال الـ 6 ملايين دولار المتبقية في مختلف أصول الإيثريوم المرهونة في عنوان محفظتهم (0xa80d…c822) وفقًا لأحدث عمليات فحص البلوكتشين.

كما أكدت Yearn الاختراق على X. وأفادت بأن 0.9 مليون دولار فُقدت من مجموعة yETH-WETH stableswap على Curve، بينما تم استنزاف 8 ملايين دولار إضافية من المجموعة المتأثرة. كما تم نصح المستخدمين المتضررين بفتح تذكرة دعم على Discord الخاص بالمشروع.

نتائج التحقيق الأولية

أعلنت المنصة أنها شكلت غرفة حرب، تضم SEAL911 وشريكها في التدقيق، Chain Security، مع إجراء تحقيق كامل بعد الحادث.

تشير النتائج الأولية إلى أن الحادث يشترك في مستوى مماثل من التعقيد التقني مع اختراق Balancer الأخير. أدى ذلك الوصول غير المصرح به إلى سرقة أكثر من 120 مليون دولار عبر البروتوكول الرئيسي للمنصة والعديد من التفرعات.

تتبع محللو السلسلة حدث Balancer إلى خلل في فقدان الدقة في الحساب الثابت للأعداد الصحيحة المستخدم لحساب عوامل التحجيم داخل مجموعات Composable Stable Pools، والتي تم تحسينها لأزواج الأصول ذات التكافؤ القريب مثل USDC/USDT أو WETH/stETH.

شاركت SlowMist لاحقًا أن العيب أدى إلى تناقضات سعرية دقيقة ولكنها متكررة أثناء عمليات التبادل، خاصة عندما نفذ المهاجمون عمليات متعددة ضمن معاملة واحدة باستخدام وظيفة التبادل المجمعة.

في غضون ذلك، يأتي حادث Yearn بعد فترة وجيزة من تعرض بورصة Upbit الكورية لخرق أمني خاص بها، مما أدى إلى خسارة 50 مليون دولار في الإيثريوم.

ظهر منشور Yearn Finance تخسر 9 ملايين دولار في استغلال معاملة واحدة لخزنة yETH لأول مرة على CryptoPotato.

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

قد يعجبك أيضاً

إدراج XRP و Bitcoin في بورصة نيويورك، نشاط حوت Shiba Inu (SHIB) الأعلى منذ أشهر، المدير التقني لـ Ripple مذهول من Solana — موجز أخبار العملات المشفرة

إدراج XRP و Bitcoin في بورصة نيويورك، نشاط حوت Shiba Inu (SHIB) الأعلى منذ أشهر، المدير التقني لـ Ripple مذهول من Solana — موجز أخبار العملات المشفرة

ظهر المنشور XRP و بيتكوين يحصلان على إدراج في بورصة نيويورك، نشاط حوت Shiba Inu (SHIB) الأعلى منذ أشهر، المدير التقني لـ Ripple مذهول من سولانا — موجز أخبار العملات المشفرة على BitcoinEthereumNews.com. بيتكوين و XRP يكتسبان جاذبية وول ستريت من خلال إطلاق مؤشر Bitwise وسعت بيتكوين و XRP بصمتهما في وول ستريت كجزء من إدراج مؤشر Bitwise في NYSE Arca وسط تدفقات ETF بقيمة 935 مليون دولار. ما يقرب من مليار دولار. بدأ صندوق مؤشر Bitwise للعملات المشفرة 10 (BITW) التداول في NYSE Arca، موسعاً رؤية بيتكوين و XRP في الأسواق التقليدية. حصل بيتكوين و XRP على مزيد من الاهتمام من وول ستريت اليوم. حصل صندوق مؤشر العملات المشفرة 10 من Bitwise أخيراً على الضوء الأخضر من المنظمين وبدأ التداول في NYSE Arca، مما يعني أن هذين الأصلين الشعبيين أصبحا أكثر ارتباطاً بالاستثمارات التقليدية. تقول الصحفية إليانور تيريت إنها كانت مهمة صعبة للشركة، حيث تسببت هيئة الأوراق المالية والبورصات الأمريكية في تأخيرات أدت إلى تعليق المنتج لفترة. 10 أصول. التخصيص الحالي: بيتكوين 74.34%، إيثريوم 15.55%، XRP 5.17%. كما توضح Bitwise، يتتبع BITW 10 أصول رئيسية، يقسمها بناءً على القيمة السوقية ويعيد توازنها كل شهر. يوضح التكوين الأخير مكانة وزن السوق: بيتكوين يتصدر بنسبة 74.34%، يليه إيثريوم بنسبة 15.55% و XRP في المركز الثالث بنسبة 5.17%. في غضون ذلك، يتحرك نظام XRP البيئي بالفعل بكامل قوته. في 8 ديسمبر، شهدت منتجات ETF الفورية المرتبطة بالرمز تدفقات صافية يومية بقيمة 38.04 مليون دولار، ليصل المجموع إلى 935.39 مليون دولار. كما زاد هذا من إجمالي صافي الأصول إلى 923.71 مليون دولار، مع تداول السعر بالقرب من 2.09 دولار. سولانا تستفز مجتمع XRP بمنشور استفزازي جديد ضاعفت سولانا استفزازها لـ XRP، بنشر ميم جديد ووضع علامة على المدير التقني لـ Ripple بعد يوم من منشور 589 الفيروسي. SOL مقابل XRP. نشرت سولانا "حان وقت قلب المفتاح" مع رسم توضيحي بطابع القلعة يُظهر SOL في الأعلى، مع بيتكوين و XRP على أبراج متقابلة، مصممة بوضوح لإثارة ردود الفعل. صعّدت سولانا...
مشاركة
BitcoinEthereumNews2025/12/11 08:15