ヨンファイナンス、yETH無限発行の脆弱性を突く攻撃発生…総額900万ドルの被害

出典
Suehyeon Lee

概要

  • ヨンファイナンスが yETH流動性プール を狙った攻撃により約 900万ドル の損失を被ったと伝えた。
  • 攻撃者は 無限大レベルのyETHトークン発行 によりプールの資産を枯渇させ、一部資産は Tornado Cash に移されたと伝えた。
  • 今回の事故により DeFiのセキュリティ脆弱性 への懸念が再び提起されていると伝えた。
写真=PeckShield
写真=PeckShield

イーサリアム(ETH)を基盤とするDeFi(分散型金融)プロトコル、ヨンファイナンス(YFI)がyETH流動性プールを狙った攻撃により約900万ドル規模の損失を被った。

1日(現地時間)、PeckShieldによるとヨンファイナンスのエクスプロイト攻撃者は事実上「無限大レベル」のyETHトークンを単一トランザクションで発行(mint)し、プールの資産を一度に枯渇させた。

この過程で約1000 ETH(約300万ドル相当)はTornado Cashに送金され、攻撃者アドレス(0xa80d…c822)には現在約600万ドル相当の仮想資産(暗号資産)が残っていると見られている。

今回の事故はyETHプールに含まれる複数のイーサリアムベースのLST(リキッドステーキングトークン)を狙った脆弱性の悪用であると分析されている。ヨンファイナンス側は「V2·V3ボルトは影響を受けなかった」と述べたが、今回の攻撃によりDeFi全体のセキュリティ脆弱性への懸念が再び高まっている。

publisher img

Suehyeon Lee

shlee@bloomingbit.ioI'm reporter Suehyeon Lee, your Web3 Moderator.
hot_people_entry_banner in news detail bottom articles
hot_people_entry_banner in news detail mobile bottom articles
今読んだ記事はいかがでしたか?




PiCKニュース

【市況】ビットコイン、6万8000ドル台に下落…「CPIの追い風にもマクロ警戒感が継続」

12時間前
【市況】ビットコイン、6万8000ドル台に下落…「CPIの追い風にもマクロ警戒感が継続」

金融監督院、NVIDIA H100を追加導入…暗号資産の不公正取引をAIで監視強化

13時間前
金融監督院、NVIDIA H100を追加導入…暗号資産の不公正取引をAIで監視強化

【分析】「XRP、1.62ドル定着に失敗し調整局面へ…1.51ドル突破が焦点」

14時間前
【分析】「XRP、1.62ドル定着に失敗し調整局面へ…1.51ドル突破が焦点」

ストラテジー「ビットコインが8000ドルまで下落しても債務は全額返済可能」

18時間前
ストラテジー「ビットコインが8000ドルまで下落しても債務は全額返済可能」

【本日の主要経済・暗号資産スケジュール】日本の第4四半期GDP速報値など

19時間前
【本日の主要経済・暗号資産スケジュール】日本の第4四半期GDP速報値など

ランキングニュース