Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Yearn Finance bị tấn công lần thứ tư khi kẻ tấn công rút hết kho lưu trữ legacy v1
Yearn Finance trải qua đợt khai thác thứ tư khi một cuộc tấn công bằng vay nhanh (flash loan) rút sạch một vault v1 cũ, nhấn mạnh các rủi ro liên tục từ các hợp đồng DeFi lỗi thời và các chiến thuật thao túng giá.
Tóm tắt
Yearn Finance, một giao thức tài chính phi tập trung, đã trải qua đợt khai thác bảo mật thứ tư trong những tuần gần đây, theo công ty an ninh blockchain PeckShield.
Cuộc tấn công mới nhất nhắm vào một hợp đồng thông minh Yearn v1 cũ, trước đây gọi là iearn, dẫn đến các khoản lỗ đã được báo cáo, công ty cho biết. Sự cố này diễn ra sau một vụ khai thác trước đó được báo cáo vào tháng 11.
Yearn finance tiết lộ chiến lược vay nhanh của kẻ tấn công
Kẻ tấn công đã sử dụng một khoản vay nhanh để thao túng giá token trong vault bị ảnh hưởng, theo phân tích của PeckShield. Người phạm tội đã rút tài sản iearn và chuyển đổi chúng thành một loại tiền điện tử khác, theo báo cáo của công ty an ninh. Hợp đồng bị xâm phạm là một phần của Yearn v1 và đã không nhận được cập nhật trong nhiều năm, theo tài liệu của giao thức.
Vay nhanh cho phép người vay nhận được số lượng lớn tiền điện tử mà không cần thế chấp, giúp kẻ tấn công thao túng giá và rút tài sản một cách nhanh chóng, theo các chuyên gia an ninh blockchain.
Yearn Finance đã trải qua bốn vụ vi phạm bảo mật trong những năm gần đây. Vào tháng 11, giao thức gặp phải một vụ khai thác đúc vô hạn, theo các báo cáo. Trong năm 2023, Yearn gặp phải một vụ hack khác và một sự cố riêng biệt liên quan đến Euler Finance, theo các nguồn ngành. Năm 2021, một vụ khai thác tương tự đã gây ra thiệt hại đáng kể, theo hồ sơ của giao thức.
Mỗi cuộc tấn công đều sử dụng các phương pháp phức tạp bao gồm vay nhanh và thao túng giá, theo các phân tích an ninh. Các cuộc kiểm tra an ninh đã được thực hiện trên giao thức, mặc dù các hợp đồng lỗi thời vẫn còn dễ bị tổn thương tiềm năng, theo các công ty an ninh blockchain.
Yearn Finance đang xem xét tất cả các hợp đồng đang hoạt động để tìm ra điểm yếu, giao thức đã thông báo. PeckShield và các dịch vụ giám sát blockchain khác đã theo dõi vụ khai thác ngay lập tức và kêu gọi người dùng xác minh số dư và bảo vệ các quỹ có thể dễ bị tổn thương.
Nhóm phát triển của giao thức chưa cung cấp chi tiết công khai về kế hoạch phục hồi. Yearn Finance tiếp tục kiểm tra các hợp đồng v1 còn lại để tìm lỗ hổng và đã khuyến nghị thận trọng khi tương tác với các vault cũ hơn, theo tuyên bố của giao thức.
Các cuộc kiểm tra và đánh giá an ninh đang được tăng cường để ngăn chặn các tổn thất tiếp theo, công ty cho biết. Các cuộc tấn công vay nhanh vẫn tiếp tục gây rủi ro cho các giao thức tài chính phi tập trung lỗi thời, theo các đánh giá an ninh ngành.