Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Pre-IPOs
Accédez à l'intégralité des introductions en bourse mondiales
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Yearn Finance victime de sa quatrième faille alors qu'un attaquant vide le coffre legacy v1
Yearn Finance subit sa quatrième faille alors qu’une attaque par prêt flash draine un coffre legacy v1, soulignant les risques persistants liés aux contrats DeFi obsolètes et aux tactiques de manipulation de prix.
Résumé
Yearn Finance, un protocole de finance décentralisée, a connu sa quatrième faille de sécurité ces dernières semaines, selon la société de sécurité blockchain PeckShield.
La dernière attaque a ciblé un contrat intelligent legacy Yearn v1, anciennement connu sous le nom de iearn, entraînant des pertes signalées, a indiqué la société. L’incident fait suite à une précédente exploitation signalée en novembre.
Yearn finance dévoile la stratégie d’attaque par prêt flash
L’attaquant a utilisé un prêt flash pour manipuler les prix des jetons dans le coffre affecté, selon l’analyse de PeckShield. Le perpetrateur a retiré des actifs iearn et les a convertis en une autre cryptomonnaie, a rapporté la société de sécurité. Le contrat compromis fait partie de Yearn v1 et n’a pas reçu de mises à jour depuis plusieurs années, selon la documentation du protocole.
Les prêts flash permettent aux emprunteurs d’obtenir de grandes quantités de cryptomonnaie sans collatéral, ce qui permet aux attaquants de manipuler les prix et de retirer rapidement des actifs, selon des experts en sécurité blockchain.
Yearn Finance a connu quatre brèches de sécurité ces dernières années. En novembre, le protocole a subi une exploitation d’émission infinie, selon des rapports. En 2023, Yearn a été victime d’un autre piratage et d’un incident séparé lié à Euler Finance, ont indiqué des sources de l’industrie. En 2021, une exploitation similaire a entraîné des pertes importantes, selon les archives du protocole.
Chaque attaque a employé des méthodes complexes, notamment des prêts flash et la manipulation de prix, selon des analyses de sécurité. Des audits de sécurité ont été réalisés sur le protocole, bien que les contrats legacy restent exposés à d’éventuelles vulnérabilités, selon des sociétés de sécurité blockchain.
Yearn Finance examine tous les contrats actifs pour détecter d’éventuelles failles, a annoncé le protocole. PeckShield et d’autres services de surveillance blockchain ont immédiatement suivi l’exploitation et ont exhorté les utilisateurs à vérifier leurs soldes et à sécuriser les fonds potentiellement vulnérables.
L’équipe du protocole n’a pas fourni de détails publics concernant les plans de récupération. Yearn Finance continue d’examiner les contrats v1 restants pour détecter d’éventuelles vulnérabilités et a recommandé la prudence lors de l’interaction avec d’anciens coffres, selon une déclaration du protocole.
Les audits et contrôles de sécurité sont renforcés pour prévenir d’autres pertes, a indiqué la société. Les attaques par prêt flash continuent de présenter des risques pour les protocoles DeFi legacy, selon des évaluations de sécurité de l’industrie.