SlowMist: A causa raiz do ataque ao yearn foi a existência de operaç ões matemáticas inseguras no contrato do pool Yearn yETH.
De acordo com reportagem da Jinse Finance, monitoramento da SlowMist revelou que, em 1º de dezembro, o protocolo de finanças descentralizadas yearn sofreu um ataque hacker, resultando em uma perda de aproximadamente 9 milhões de dólares. A equipe de segurança da SlowMist analisou o incidente e confirmou a causa raiz: a vulnerabilidade originou-se na lógica da função _calc_supply, responsável pelo cálculo do fornecimento no contrato do Weighted Stableswap Pool do Yearn yETH. Devido a operações matemáticas inseguras, essa função permitia estouro e erros de arredondamento durante o cálculo, levando a desvios significativos no produto entre o novo fornecimento e o saldo virtual. O invasor explorou essa falha para manipular a liquidez para valores específicos e cunhar em excesso tokens de liquidez do pool (LP), obtendo lucro ilegalmente. Recomenda-se reforçar os testes de cenários de borda e adotar mecanismos aritméticos validados em segurança para prevenir vulnerabilidades críticas como estouro em protocolos similares.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Ações dos EUA em movimento | Ações relacionadas a chips de armazenamento disparam, Sandisk (SNDK.US) sobe 6%
Na segunda-feira, as ações relacionadas a chips de armazenamento tiveram uma alta generalizada, com a SanDisk (SNDK.US) subindo 6%.

Estudo de fase III de primeira linha do ADC para tratamento de câncer de pulmão da AstraZeneca (AZN.US)/Daiichi Sankyo tem sucesso
Em 17 de agosto, AstraZeneca (AZN.US) e Daiichi Sankyo anunciaram conjuntamente que o estudo de Fase III DESTINY-Lung04 do Enhertu (trastuzumabe deruxtecana) como monoterapia de primeira linha para o tratamento de câncer de pulmão de não pequenas células (NSCLC) obteve resultados altamente positivos.

