제퍼넷 로고

스크립트 결함으로 인해 63%의 재무 손실을 입은 Yearn Finance

시간

상당한 좌절을 겪으면서 돈 금융탈중앙화 금융(DeFi) 부문의 선두주자인 는 다중서명(다중서명) 시스템의 스크립트 오작동으로 인해 재무 자산이 크게 손실되었습니다. 11월 63일 발생한 사건으로 인해 Yearn의 재무잔고가 의도치 않게 스왑되어 약 XNUMX%의 손실이 발생했습니다.

회사 측은 이번 손실이 자사 자금에만 영향을 미쳤고 고객 자금에는 영향을 미치지 않았음을 확인했다. 사고는 3,794,894의 우발적인 교환과 관련이 있습니다. lp-yCRVv2 토큰 Yearn의 재무부에서. CoW 스왑에서 실행된 이 거래는 관련된 대량으로 인해 상당한 시장 하락을 가져왔고 손실을 더욱 악화시켰습니다.

광고

<!–

adClient.showBannerAd({
adUnitId: “34683725-0f88-4d49-ac24-81fc2fb7de8b”,
컨테이너 ID: "내 배너 광고"
});
–>

Yearn Finance 재무 오류로 인해 막대한 손실이 발생함

이 행사는 국고 자금 처리에 대한 여러 번의 감독으로 인해 전개되었습니다. 그리움 설명된 진술 수수료를 포함한 전체 재무 잔액이 실수로 거래 다중 서명으로 이전되어 30건 이상의 거래 주문이 시작되었습니다. 그 중에는 재무 잔고의 중요한 스왑도 있었습니다.

이 거래의 복잡성과 높은 거래량으로 인해 효과적인 인적 검토가 방해되어 오류가 눈에 띄지 않게 지나갔습니다. 프로토콜은 토큰 교환에 사용된 스크립트에 적절한 출력 검사가 부족하고 논리적 결함이 있음을 식별했습니다. 이 결함으로 인해 거래 규모를 제한하는 데 실패하여 의도하지 않은 대규모 거래가 발생했습니다.

손실 후 새로운 안전 조치

연내금융에서는 이번 사건에 대응하여 재발 방지를 위해 여러 가지 대책을 시행했습니다. 프로토콜은 프로토콜 소유 유동성(POL) 자금을 별도의 개체로 분리하고 거래 스크립트를 강화하여 보다 이해하기 쉬운 출력 메시지를 생성할 계획입니다. 또한 거래 중 가격 영향 기준을 더욱 엄격하게 적용합니다.

추천 기사

이번 사건은 Yearn이 직면한 첫 번째 보안 문제가 아닙니다. 올해 초에 이 프로토콜은 공격의 대상 Yearn 금고의 취약점이 악용되어 약 11만 달러 상당의 스테이블코인이 도난당했습니다. 공격자는 소량의 테더(USDT)를 활용하여 막대한 양의 yUSDT를 발행했습니다. 이 Yearn과 동등한 토큰은 스테이블 코인으로 교환되어 프로토콜에 상당한 재정적 손실을 초래했습니다.

Yearn Finance는 커뮤니티에 연락하여 실수를 중재하여 이익을 얻은 사람들에게 합리적인 금액을 Yearn의 주요 다중서명 지갑인 ychad.eth에 반환해 줄 것을 호소했습니다. 이 호소는 DeFi 커뮤니티의 협력적이고 자율적인 성격을 강조합니다.

읽기 : FASB, 공정 가치 암호화폐 회계 표준 도입

<!–

–>

<!–

–>

Maxwell은 암호화폐 경제 분석가이자 블록체인 애호가이며 사람들이 분산 기술의 잠재력을 이해하도록 돕는 데 열정을 갖고 있습니다. 저는 블록체인, 암호화폐, 토큰 등과 같은 주제에 관해 많은 출판물에 광범위하게 글을 쓰고 있습니다. 나의 목표는 이 혁명적인 기술과 그것이 경제적 자유와 사회적 이익에 미치는 영향에 대한 지식을 전파하는 것입니다.

제시된 내용은 저자의 개인적인 의견을 포함 할 수 있으며 시장 조건에 따라 달라질 수 있습니다. cryptocurrencies에 투자하기 전에 시장 조사를 수행하십시오. 저자 또는 간행물은 개인 재정 손실에 대해 어떠한 책임도지지 않습니다.

<!–

–>

spot_img

최신 인텔리전스

spot_img