Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Launchpad
Jadi yang pertama untuk proyek token besar berikutnya
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Yearn Finance diserang oleh eksploit keempat saat penyerang menguras vault legacy v1
Yearn Finance mengalami eksploit keempatnya saat serangan pinjaman kilat menguras vault v1 warisan, menyoroti risiko yang terus berlanjut dari kontrak DeFi usang dan taktik manipulasi harga.
Ringkasan
Yearn Finance, sebuah protokol keuangan terdesentralisasi, telah mengalami eksploitasi keamanan keempatnya dalam beberapa minggu terakhir, menurut perusahaan keamanan blockchain PeckShield.
Serangan terbaru menargetkan kontrak pintar Yearn v1 warisan, yang sebelumnya dikenal sebagai iearn, yang mengakibatkan kerugian yang dilaporkan, kata perusahaan tersebut. Insiden ini mengikuti eksploitasi sebelumnya yang dilaporkan pada bulan November.
Yearn finance ungkap strategi penyerang dengan pinjaman kilat
Penyerang menggunakan pinjaman kilat untuk memanipulasi harga token dalam vault yang terkena dampak, menurut analisis PeckShield. Pelaku menarik aset iearn dan mengubahnya menjadi cryptocurrency lain, lapor perusahaan keamanan tersebut. Kontrak yang dikompromikan adalah bagian dari Yearn v1 dan belum menerima pembaruan selama beberapa tahun, menurut dokumentasi protokol.
Pinjaman kilat memungkinkan peminjam mendapatkan jumlah besar cryptocurrency tanpa jaminan, memungkinkan penyerang memanipulasi harga dan menarik aset dengan cepat, menurut para ahli keamanan blockchain.
Yearn Finance telah mengalami empat pelanggaran keamanan dalam beberapa tahun terakhir. Pada bulan November, protokol mengalami eksploitasi pencetakan tak terbatas, menurut laporan. Pada tahun 2023, Yearn mengalami peretasan lain dan insiden terpisah yang terkait dengan Euler Finance, kata sumber industri. Pada tahun 2021, eksploitasi serupa menyebabkan kerugian besar, menurut catatan protokol.
Setiap serangan menggunakan metode kompleks termasuk pinjaman kilat dan manipulasi harga, menurut analisis keamanan. Audit keamanan telah dilakukan pada protokol, meskipun kontrak warisan tetap rentan terhadap potensi kerentanan, menurut perusahaan keamanan blockchain.
Yearn Finance sedang meninjau semua kontrak aktif untuk mencari kelemahan, pengumuman protokol. PeckShield dan layanan pemantauan blockchain lainnya melacak eksploitasi tersebut secara langsung dan mendesak pengguna untuk memverifikasi saldo dan mengamankan dana yang berpotensi rentan.
Tim protokol belum memberikan rincian publik mengenai rencana pemulihan. Yearn Finance terus memeriksa sisa kontrak v1 untuk kerentanan dan telah merekomendasikan kehati-hatian saat berinteraksi dengan vault yang lebih lama, menurut pernyataan protokol.
Audit keamanan dan pemeriksaan sedang ditingkatkan untuk mencegah kerugian lebih lanjut, kata perusahaan tersebut. Serangan pinjaman kilat terus menimbulkan risiko bagi protokol keuangan terdesentralisasi warisan, menurut penilaian keamanan industri.