Поділитися цією статтею

Le protocole DeFi Yearn Finance a été victime d'une faille de sécurité de près de 11 millions de dollars via la version 1 Aave.

L'exploiteur a pu voler des millions de stablecoins indexés sur le dollar américain, selon les données.

Автор Shaurya Malwa
Оновлено 9 трав. 2023 р., 4:12 дп Опубліковано 13 квіт. 2023 р., 6:50 дп Перекладено AI
(Clint Patterson/Unsplash)
(Clint Patterson/Unsplash)

Un bug dans un jeton émis par le protocole de Finance décentralisée (DeFi) Yearn Finance a été impacté par un exploit ce matin, a tweeté la société de sécurité PeckShield, entraînant des millions de dollars de pertes.

Les données suggèrent que les pertes pourraient s'élever à plus de 11 millions de dollars et ont été enregistrées sur la version 1 Aave . Elles se répartissent entre les stablecoins indexés sur le dollar américain : , , USD Coin (USDC), Binance USD (BUSD) et TRU USD (TUSD).

La Suite Ci-Dessous
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

On pensait auparavant que la version (v)1 Aave était affectée par l'exploit. Cependant, les développeurs Aave ont déclaré que le protocole n'était pas affecté et qu'il servait simplement à échanger des jetons pour réaliser l'exploit, qui impliquait principalement le stablecoin yUSD de Yearn Finance.

Реклама

« Nous devons clarifier que la cause première est due à une mauvaise configuration de yUSDT, sans rapport avec Aave», a déclaré PeckShield dans un tweet de suivi après le signalement initial.

PeckShield a déclaré que les exploiteurs ont pu créer plus de 1,2 quadrillion de yUSDT au cours des premières heures asiatiques en utilisant un dépôt initial de 10 000 $, qui a ensuite été utilisé pour tromper le protocole Yearn Finance afin d'encaisser finalement des millions de pièces stables.

Ailleurs, Marc Zeller, fondateur de l'initiative Aave-Chan et ancien responsable de l'intégration Aave , a déclaré dans un tweet que l'impact sur le protocole était limité car la version 1 était « gelée depuis décembre 2022 ».

« La taille actuelle de la v1 est de 18 [millions] de dollars, et la taille actuelle du module de sécurité Aave est de 382,50 millions de dollars », a déclaré Zeller, ajoutant dans un tweet séparé que les versions 2 et 3 d' Aave n'étaient pas affectées au moment de la rédaction.

MISE À JOUR (13 avril, 07:53 UTC) :Précise Aave n'a pas été directement impacté et que c'est le yUSD de Yearn Finance qui a provoqué l'exploit.

MISE À JOUR : (13 avril, 15 h 40 UTC) :Mise à jour du titre de Marc Zeller.

Higit pang Para sa Iyo

Test de superposition d'image sept

ETH's price chart. (TradingView/CoinDesk)

Dek : Test de superposition d’image sept