Поделиться этой статьей

Хранилище Yearn Финансы DAI «подверглось атаке»: украдено 11 миллионов долларов

«Злоумышленник скрылся с 2,8 млн, хранилище DAI потеряло 11,1 млн», — написал разработчик Yearn Финансы в Discord.

Обновлено 14 сент. 2021 г., 12:07 p.m. Опубликовано 4 февр. 2021 г., 10:19 p.m. Переведено ИИ
victoria-kure-wu-Hz4E3vJCJrg-unsplash

ОБНОВЛЕНИЕ (5 февраля, 15:41 UTC):Год опубликовалподробное вскрытие об эксплойте в пятницу утром. Кроме того, Tether объявил о заморозке $1,7 млн ​​в USDT , задействованных в атаке, согласно Технический директор Tether Паоло Ардоино.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки


Yearn Финансы подверглась атаке в ONE из своих DAI кредитные пулы, согласно официальному протоколу децентрализованного Финансы (DeFi) Твиттер-аккаунт.

В 5:14 вечера по восточному времени banteg из команды Yearn опубликовалв Discord: «Нападающий ушёл с дистанции 2,8 м, DAI прыжок оказался неудачным — 11,1 м».

По данным агентства, для опустошения хранилища был использован мгновенный кредит Aave . Ethereum адреспредположительно, связаны с эксплойтом.

Yearn Финансы — ONE из ведущих площадок в DeFi, известная тем, что всегда позволяет вкладчикам компенсировать весь свой доход в токенах, которые они изначально внесли. Недавно платформа обновилась до нового набора хранилищ, но, как и любая платформа смарт-контрактов, предыдущие смарт-контракты сохранились. По данным DeFi Pulse, в настоящее время Yearn имеет активы на сумму 500 миллионов долларов, доверенные ей. Даже в версии 1 многие из ее пулов приносят годовую доходность, значительно превышающую 20%.

Пользователи каналов Yearn Discord и Telegram начали сообщать об утечках в четверг днем. В 16:38 по восточному времени на сервере Yearn Discord Джеффри Бонгос написал: «Кто-нибудь знает, почему хранилище v1Dai показывает, что я потерял тысячи [d]ai за последние несколько минут?»

Чуть позже 17:00 по восточному времени фронтенд хранилища v1 DAI на сайте Yearn показал потерю в размере 1059%.

Управляющий токен YFI компании Yearn имел цена падение $4000 в новостях. Сразу после того, как атака стала достоянием общественности, аккаунт UniWhales в Twitter сообщил о большой продаже YFI за ETH:

Атакованное хранилище — это хранилище Yearn v1 DAI , которое в прошлом месяце обновилось до новой инвестиционной стратегии, согласно запись в блогеопубликовано командой Yearn 23 января.

Стратегия хранилища на момент атаки заключалась в том, чтобы внести все средства в «3pool» на автоматизированном маркет- Maker (AMM) Curve. 3pool Curve содержит DAI, USDT и USDC, что позволяет пользователям обменять любую стейблкоин на другую с очень низким проскальзыванием.

«В двух словах, кто-то внес кучу денег на Curve 3pool, чтобы манипулировать ценой DAI , указанной пулом», — рассказал CoinDesk генеральный директор Curve Михаил Егоров. «Хранилище каким-то образом полагалось на цену DAI , указанную этим пулом. Затем контракт был отозван после атаки. И это повторялось много раз, забирая средства в виде мгновенных займов».

Егоров добавил:

«Это хорошо известная проблема (ONE может быть и с Uniswap, однако Uniswap не так популярен в сфере урожайного земледелия). Я высказал свои мысли команде Yearn о том, как это можно было предотвратить (и другие подобные уязвимости). Но, честно говоря, я T ожидал, что у них будет такая ошибка в коде, это было для меня сюрпризом».

ОБНОВЛЕНИЕ (5 февраля, 2:41 UTC):Добавляет комментарии генерального директора Curve Михаила Егорова.

Больше для вас

Protocol Research: GoPlus Security

GP Basic Image

Что нужно знать:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Протокол: Тестовая сеть Tempo от Stripe запущена

Contactless payment via a mobile phone (Jonas Lupe/Unsplash)

Также: завершение поддержки ZKSync Lite, обновление приложения Blockstream, AgentFlux от Axelar

What to know:

Эта статья опубликована в последнем выпуске Протокол, наша еженедельная рассылка, исследующая технологии, стоящие за криптовалютой, блок за блоком. Зарегистрируйтесь здесь чтобы получать это на свой почтовый ящик каждую среду.