Фирма по безопасности блокчейна PeckShield недавно обнаружила взлом, который позволил эксплуататору отчеканить более 1 квадриллиона Yearn Tether (yUSDT) из 10 000 долларов США в ходе последнего взлома децентрализованных финансов (DeFi).
По данным охранной фирмы, хакер затем обменял yUSDT на другие стейблкоины, что позволило им завладеть стейблкоинами на сумму 11,6 млн долларов. Это включает в себя 61 000 долларов США (USDP), 1,5 миллиона долларов США TrueUSD (TUSD), 1,79 миллиона долларов США Binance (BUSD), 1,2 миллиона Tether (USDT), 2,58 миллиона долларов США Coin (USDC) и 3 миллиона DAI (DAI).
PeckShield заявил, что хакеру уже удалось перевести 1000 эфиров (ETH), которые в настоящее время стоят почти 2 миллиона долларов, на санкционированный миксер криптовалют Tornado Cash. Компания по обеспечению безопасности блокчейна также пометила протоколы DeFi Aave и Yearn Finance, чтобы сообщить им о том, что происходит.
Связанный: Sentiment восстанавливает 870 тысяч долларов после переговоров с хакером
После первоначальных проверок кредитная платформа Yearn Finance сделала заявление о том, что проблема была ограничена iearn, который был устаревшим контрактом до Vaults V1 и V2. В протоколе DeFi говорится, что текущие контракты и протоколы Yearn Finance не затронуты эксплойтом.
We're looking into an issue with iearn, an outdated contract from before Vaults v1 and v2.
This problem seems exclusive to iearn and does not impact current Yearn contracts or protocols.
iearn is an immutable contract predating YFI, it was deprecated in 2020.
Vaults v1, with…
— yearn (@iearnfinance) April 13, 2023
Между тем, Aave также заявил, что им известно о сделке. Протокол ликвидности недавно подтвердил, что взлом не повлиял на его Aave V1, V2 или V3.
Хотя в 2023 году хакеры все еще преследуют пространство DeFi, сумма денег, потерянных в результате хакерских атак, была меньше, чем в предыдущие годы. Согласно ежеквартальному отчету компании CertiK, занимающейся безопасностью блокчейн, в первом квартале 2023 года в результате взлома было потеряно более 320 миллионов долларов. Потери были намного ниже по сравнению с первым кварталом 2022 года, когда было потеряно 1,3 миллиарда долларов, и четвертым кварталом, когда было потеряно 950 миллионов долларовпроиграл взлому.