맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

디파이 프로토콜 Yearn, 취약점 노출로 약 900만 달러 피해

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 디파이 프로토콜 Yearn, 취약점 노출로 약 900만 달러 피해

보안업체 SlowMist에 따르면, 12월 1일 디파이(DeFi) 프로토콜 Yearn이 해킹 공격을 받아 약 900만 달러의 피해를 입었다. 공격은 Yearn의 yETH 가중치 스테이블 스왑 풀(Weighted Stableswap Pool) 내 공급량 계산 함수(_calc_supply)에 존재한 수학적 취약점을 이용한 것으로 확인됐다.

SlowMist는 해당 함수가 계산 과정에서 오버플로우와 반올림 오차를 허용해 실제 공급량과 가상 잔액 사이의 계산에 큰 편차가 발생했다고 분석했다. 공격자는 이를 통해 유동성을 조작하고 유동성 풀(LP) 토큰을 과잉 발행해 부당한 수익을 올렸다.

Yearn은 앞서 성명을 내고, 11월 30일 21시 11분(UTC)에 yETH 풀이 공격을 받았으며, 이로 인해 약 800만 달러가 피해를 입었고 추가로 yETH-WETH Curve 풀에서 약 90만 달러 손실이 발생했다고 설명했다.

SlowMist는 유사한 사고 방지를 위해 경계 시나리오 테스트 강화와 안전성이 검증된 산술 연산 도입을 권고했다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1