Yearn Finance 近日披露了一起严重的安全事件,其旧版稳定币流动性池(Stableswap Liquidity Pool)遭到黑客攻击,损失约900万美元。根据官方公告,该漏洞源于一个数值错误,导致攻击者能够无限铸造LP代币,进而提走大量资产。
攻击细节
此次攻击发生于2025年11月30日。攻击者利用旧版合约中的数值计算缺陷,成功操纵流动性池,窃取了约900万美元的加密资产。值得注意的是,Yearn Finance强调其v2和v3版本的金库并未受到影响,这些版本使用更安全的合约架构。
资产追回与用户补偿
在事件发生后,Yearn Finance团队迅速响应,通过链上追踪与协议协商,成功从攻击者手中追回了857.49 pxETH(即Ether质押衍生代币)。平台表示,这部分资产将尽快返还给受影响的储蓄者。目前尚未披露具体的归还时间表,但团队承诺会以最大化用户利益的方式处理。
后续安全增强
为了防止类似事件再次发生,Yearn Finance计划实施域检查(Domain Checks)作为额外的安全层。此举意在加强对合约输入参数的验证,避免因数值溢出或逻辑错误导致的漏洞。项目方还建议用户定期关注官方渠道的安全更新。
此次事件再次凸显了DeFi领域旧版合约的风险。尽管Yearn Finance已在后续版本中修复了相关问题,但遗留的旧版池仍可能成为攻击目标。社区普遍认为,项目方在代码审计和版本迁移方面需要更加主动,以降低历史债务带来的安全隐患。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

