Yearn Finance yETH 익스플로잇: 수백만 달러 유출, 300만 달러 세탁

Yearn Finance의 yETH 상품이 익스플로잇되어 공격자가 과도한 토큰을 발행하고 수백만 달러의 자산을 유출했습니다. 약 300만 달러 상당의 ETH가 Tornado Cash로 전송되었습니다. V2, V3 볼트는 영향 없음.

Yearn Finance는 유동 스테이킹 토큰을 집계하는 yETH 상품을 겨냥한 대규모 익스플로잇을 겪었습니다. 공격자는 yETH 토큰 컨트랙트의 취약점을 이용해 단일 트랜잭션에서 과도한 양의 토큰을 발행할 수 있었고, 이로 인해 주로 Balancer 유동성 풀에서 수백만 달러 상당의 자산이 유출되었습니다. 손실 규모는 300만 달러에서 1,500만 달러로 추정됩니다. 공격 이후 약 1,000 ETH(약 300만 달러 상당)가 Tornado Cash로 전송되었습니다. 익스플로잇에는 새로 배포된 스마트 컨트랙트가 사용되었으며, 일부는 흔적을 감추기 위해 사건 후 self-destruct되었습니다. Yearn Finance는 V2 및 V3 볼트는 영향을 받지 않았으며, 취약점은 구버전 yETH 컨트랙트에 한정되었다고 밝혔습니다. 프로토콜은 이번 침해를 조사 중이며, DeFi 보안을 강화하기 위해 지속적인 감사와 구식 컨트랙트의 폐기가 중요하다고 강조했습니다. 커뮤니티에서는 구식 컨트랙트 사용에 대한 우려가 제기되었으나, 최신 볼트의 보안이 공황을 완화하는 데 도움이 되었습니다.

관련 토큰

관련 뉴스