Yearn Finance、約900万ドルのハッキング被害240万ドル相当の資産を回収
Yearn Financeが発生させた約900万ドルのハッキング被害のうち、240万ドル相当の資産を回収した。攻撃者は、無限に近い数のyETHトークンを鋳造できる「未チェックの算術」バグを突いて、Curve上のYearn Etherステーブルスワッププールなどから資金を流出させた。コードの欠陥に加え、自己破壊型のヘルパーコントラクトを使った複雑なフラッシュローン攻撃だった。YearnのV2およびV3には影響がなく、回収資産は預金者に返還される予定。





