SlowMist:yearnが攻撃を 受けた根本的な原因は、Yearn yETHプールコントラクトに安全でない数学的計算が存在していたことです。
原文を表示
Jinse Financeの報道によると、SlowMistの監視によれば、12月1日に分散型金融プロトコルyearnがハッキング攻撃を受け、約900万ドルの損失が発生しました。SlowMistセキュリティチームがこの事件を分析した結果、根本的な原因は以下の通りです。脆弱性はYearn yETH Weighted Stableswap Poolコントラクト内で供給量を計算する_calc_supply関数のロジックに起因しています。この関数には安全でない数値演算が存在し、計算過程でオーバーフローや丸め誤差が許容されていたため、新しい供給量と仮想残高の積の計算に大きな偏差が生じました。攻撃者はこの欠陥を利用して流動性を特定の数値に操作し、流動性プール(LP)トークンを過剰に鋳造することで不正に利益を得ていました。類似プロトコルにおけるこのようなオーバーフローなどの高リスクな脆弱性を防ぐため、境界ケースのテストを強化し、安全性が検証された算術演算メカニズムを採用することが推奨されます。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
Glassnode:今回のBTC調整では短期保有者が大部分の損失を負担した
金色财经•2025/12/05 10:04

Matrixport:現在のbitcoinの反発は、価格そのものよりもポジション構造により多く現れている
ForesightNews•2025/12/05 09:52
CryptoQuant:市場は構造的な調整段階に入り、下落が続く可能性が依然として高い
金色财经•2025/12/05 09:00
イーサリアムのPrysmクライアントのバグにより、バリデータの参加率が25%急落し、最終確定性が危機に瀕する
Chaincatcher•2025/12/05 08:42
トレンド
もっと見る暗号資産価格
もっと見るBitcoin
BTC
$91,389.73
-2.09%
Ethereum
ETH
$3,140.74
-1.77%
Tether USDt
USDT
$1
+0.00%
XRP
XRP
$2.07
-4.59%
BNB
BNB
$893.54
-1.91%
USDC
USDC
$0.9999
-0.02%
Solana
SOL
$137.17
-4.54%
TRON
TRX
$0.2856
+1.83%
Dogecoin
DOGE
$0.1450
-3.23%
Cardano
ADA
$0.4323
-3.42%
PIの売却方法
BitgetがPIを上場 - BitgetでPIを簡単に売買しよう!
今すぐ取引する
まだBitgetに登録していませんか?Bitget新規ユーザー向けの6,200 USDTウェルカムパック!
今すぐ登録する