Вразливість контракту Yearn Finance Legacy викликає $300K запитання

  • Застарілий контракт iEarn втратив $300K після зловмисного втручання, а викрадені кошти були обміняні на 103 ETH, які зберігаються на відомій адресі.

  • Yearn підтвердив, що Vaults v2 та активні контракти залишилися незатронутими, обмежуючи вплив застарілих систем, розгорнутих до Vaults.

  • Інцидент підкреслює ризики застарілих DeFi систем, оскільки Yearn досліджує зміни в управлінні для підвищення доходності та відповідальності.

Yearn Finance зіткнувся з критичним інцидентом, коли застарілий контракт iEarn зазнав злома, що призвело до втрати приблизно 300 000 доларів. PeckShieldAlert повідомив, що зловмисник обміняв викрадені кошти на 103 ETH, які зараз зберігаються на відомій адресі.

Проблема стосується незмінного контракту iEarn TUSD, розгорнутого понад 2100 днів тому, і він передує створенню Vaults від Yearn. Важливо, що компанія підтвердила, що поточні Vaults v2 та активні контракти залишилися незатронутими.

Згідно з інформацією Yearn, злом стосується виключно застарілого контракту iEarn. Ця проблема схожа на хак 2023 року з USDT, що торкнувся подібних застарілих контрактів. «Ми досліджуємо проблему з iearn, застарілим контрактом, створеним до Vaults v1 і v2. Ця проблема, здається, стосується лише iearn і не впливає на поточні контракти або протоколи Yearn», — заявила команда.

Уразливість зберігалася у кількох версіях, що призвело до витоку коштів з кількох пулів Curve, включаючи y, BUSD і PAX. Внаслідок цього провайдери ліквідності, які використовували ці пули у downstream-протоколах, зазнали збитків, хоча активні користувачі Vault залишилися в безпеці.

Вплив на застарілі системи та провайдерів ліквідності

Злом підкреслює ризики, пов’язані з застарілими контрактами DeFi. Застарілі системи, такі як iEarn, що було застарілим у 2020 році, продовжують мати залишкову цінність, що ставить під загрозу довгострокових власників потенційними втратами. Крім того, інцидент демонструє важливість оновлення контрактів і нагляду за управлінням. Користувачі, які внесли LP-токени у постраждалі протоколи, все ще під ризиком, що показує, що вразливості можуть поширюватися через взаємопов’язані платформи DeFi.

Yearn працює над вирішенням цієї проблеми одночасно з розглядом реформ управління. Пропозиція псевдонімного учасника 0xPickles передбачає реорганізацію протоколу навколо генерації доходу, відповідальності учасників і прямого розподілу цінності з власниками токенів YFI.

«Ця пропозиція створює нову угоду. 90% майбутнього доходу йде до власників stYFI, надаючи їм більше можливостей», — сказав Pickles. Згідно з даними DefiLlama, місячний прибуток Yearn наразі становить близько $200 000.

Можливості на тлі зростання DeFi

Ідея управління приходить у час, коли DeFi переживає рекордні депозити та зростання ліквідності цього року. Yearn, чиї депозити досягли піку близько $7 мільярдів у грудні 2021 року, бачить у цьому шанс на відновлення.

Згуртованість учасників і довгострокова стабільність можуть бути підтримані запропонованою моделлю доходу. Крім того, пріоритетність прибутковості та відповідальності може покращити протокол і збільшити цінність токенів YFI.

ETH0.07%
YFI-1.21%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити