👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Yearn Finance 遭到 yETH 漏洞攻击,$3M sent Tornado Cash
事件发生在11月30日晚上,当时攻击者触发了yETH合约内的无限铸币漏洞。他们在一次交易中铸造了一个不可能的大量yETH供应,超过235万亿个代币。
利用这些代币,攻击者迅速穿梭于Balancer池中,移除了真实资产,包括姨太和热门的质押衍生品。初步迹象表明,接近$3 百万在攻击后不久通过Tornado Cash流动,而攻击者的地址仍持有与事件相关的额外资产。
漏洞仅限于旧版yETH产品
区块链数据显示,yETH 稳定交换池在几分钟内被清空,留下大约 280 万美元的缺口。Yearn Finance(YFI) 表示,问题出在 yETH 的旧版本实现上,并不影响其 V2 或 V3 储藏室。建立在 Yearn V3 之上的协议,包括 Katana,也报告了没有暴露。
在攻击发生前的几分钟内,出现了几个辅助合约,并在池子被抽空后通过自毁调用消失,令追踪变得更加困难。
安全团队正在审查交易,包括审计员跟踪 Yearn 的旧产品,将事件与 yETH 代币逻辑中的长期铸造弱点联系起来,而不是 Yearn 当前的金库架构存在问题。
该协议保持着一个活跃的漏洞赏金计划,针对关键发现的奖励高达200,000美元,但尚未公布恢复路径。
链上动态在流动性抽走后加剧
在池子崩溃后不久,X 用户 Togbo 报告了几笔通过 Tornado Cash 转移的 100 姨太 批次的交易。在攻击发生后的几个小时内,总共混合了大约 1,000 姨太。攻击者仍在多个钱包中保留着价值数百万美元的额外资产。
yETH池在漏洞发生前大约承载了$11 百万,而最终损失数字仍在审核中,Yearn表示活跃金库内的用户资金依然安全。
该事件增加了该协议在管理遗留风险方面的长期记录,发生在其2021年yDAI漏洞和2023年未影响存款人的财政错误配置之后。事件发生后,YFI下跌约4%,在新闻发布时交易接近$4,002。