据SlowMist监测,12 月 1 日,去中心化金融协议yearn遭遇黑客攻击,造成约900万美元损失。慢雾安全团队对该事件进行了分析,确认根本原因如下: 漏洞源于Yearn yETH加权稳定币交换池(Weighted Stableswap Pool)合约中用于计算供应量的_calc_supply函数逻辑。由于存在不安全的数学运算,该函数在计算过程中允许溢出和舍入误差,导致新供应量与虚拟余额的乘积计算出现显著偏差。攻击者利用此缺陷可将流动性操控至特定数值,并超额铸造流动性池(LP)代币,从而非法获利。 建议加强边界场景测试,并采用经过安全验证的算术运算机制,以防范同类协议中此类溢出等高危漏洞。
简体中文
返回
- English
- 繁體中文
- 简体中文
- 深色
- 浅色
立即开户
- 快讯
- 详情
慢雾:yearn遭遇攻击的根本原因是Yearn yETH池合约存在不安全的数学运算
以上内容仅用作资讯或教育之目的,不构成与富途相关的任何投资建议。富途竭力但不能保证上述全部内容的真实性、准确性和原创性。
风险及免责提示
以上内容仅用作资讯或教育之目的,不构成与富途相关的任何投资建议。富途竭力但不能保证上述全部内容的真实性、准确性和原创性。
知道了
风险及免责提示
以上内容仅用作资讯或教育之目的,不构成与富途相关的任何投资建议。富途竭力但不能保证上述全部内容的真实性、准确性和原创性。
知道了
抢沙发
0 0 0
赞大爱笑哭社会社会Emm心碎怒
轻触选择心情
- 分享到weixin
- 分享到qq
- 分享到facebook
- 分享到twitter
- 分享到微博
- 粘贴板
使用浏览器的分享功能,分享给你的好友吧
点击这里分享给好友
暂无评论,快来抢沙发吧!
热门市场机会


投资用富途! 投资用富途!
热点话题 热点话题
每月看市:财报季高峰期!11月如何迎战?
美股10月再次斩获惊人涨幅,三大指数再创新高!展望11月,美股财报季进入高峰期,热门AI应用股、英伟达等迎来财报大考;特斯拉将举行2025年度股东大会,马斯克万亿薪酬方案引发市场关注。在国际贸易局势缓和的背景下,港美股市场表现将会如何?美股能否续创新高? 展开
年頭旺到年尾
2025/11/03 06:28
10月31日覆盘 ..
年頭旺到年尾
2025/11/06 09:38
11月5日覆盘 *
- 没有更多了 -