据Odaily星球日报报道,Yearn Finance针对2025年11月30日发生的yETH漏洞攻击发布了详细分析报告。此次安全事件发生于区块23,914,086,由于其遗留的stableswap流动性池中存在数值计算错误,导致攻击者成功盗取约900万美元的加密资产。项目方确认漏洞根源为不安全算术运算及缺乏域边界验证,已迅速采取应对措施以遏制损失扩大。
目前Yearn团队已成功追回857.49枚pxETH,约占被盗资金的四分之一,并将按比例返还给受影响的yETH储户。为防止类似事件再次发生,官方公布了全面的修复方案,包括引入域检查机制、采用安全算术库替代原有逻辑、禁用上线后引导功能等。值得注意的是,Yearn v2与v3保险库及其他产品未受此次stableswap漏洞影响,系统整体安全性得以保障。
欧易安卓下载:立即前往
欧易IOS下载:立即前往打开APP,领取最高价值60,000元数字货币盲盒
本平台所提供的金融投资信息仅供参考,不构成任何投资建议。投资者应该自行承担投资风险,并根据自己的实际情况进行决策
