NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT
WÖCHENTLICH
BLEIBEN SIE AN DER SPITZE

Die besten Krypto-Einblicke direkt in Ihren Posteingang.

Yearn Finance stößt auf einen Fehler in einem Multisignatur-Skript; die Finanzabteilung erleidet einen Verlust von 1,4 Millionen Dollar

VonDamilola LawrenceDamilola Lawrence
2 Minuten Lesezeit
  • Die Kasse von Yearn Finance verlor 63 % ihrer Bestände, etwa 1,4 Millionen Dollar, aufgrund eines fehlerhaften Multisignatur-Skripts während eines Gebührentoken-Umwandlungsprozesses.
  • Der Skriptfehler verursachte umfangreiche Handelsaktivitäten und vorübergehende Preisschwankungen. Nutzer, die Gewinne erzielt hatten, wurden aufgefordert, ihre Gelder freiwillig zurückzugeben.
  • Als Reaktion darauf plant Yearn Finance angesichts der in der Vergangenheit aufgetretenen Sicherheitsprobleme bei DeFi Operationen Maßnahmen wie die Trennung von POL-Geldern und die Verbesserung der Lesbarkeit von Skripten umzusetzen.

Yearn Finance, ein führender Anbieter im Bereich Yield Farming, meldete kürzlich einen schwerwiegenden Fehler in seinem Multi-Signatur-Skript. Dieser Fehler führte zu einer unbeabsichtigten Überweisung und einem anschließenden Tausch eines erheblichen Teils der Treasury-Bestände, wodurch ein geschätzter Verlust von 1,4 Millionen US-Dollar entstand. Der Vorfalldent veröffentlicht Beitrag auf GitHub

Bei einer als routinemäßig beschriebenen Gebühren-Token-Konvertierung für die Treasury tauschte ein fehlerhaftes Skript versehentlich 3.794.894 lp-yCRVv2-Token gegen 779.958 yvDAI-Token. Der Fehler entstand dadurch, dass der gesamte Treasury-Bestand an lp-yCRVv2, einschließlich Liquidität (POL) und Gebühren, an eine Trading-Multisignatur übertragen wurde. Diese Übertragung überstieg den beabsichtigten Gebührenanteil deutlich. Das fehlerhafte Skript, dem ordnungsgemäße Ausgabeprüfungen fehlten und das einen Logikfehler aufwies, konnte die Handelsgröße nicht begrenzen, was zu einem erheblichen Kursrutsch führte.

Marktauswirkungen und Folgemaßnahmen

Der unerwartete Handel führte zu erheblichen Marktverwerfungen, woraufhin sich der Preis schnell wieder auf normale Werte einpendelte. Yearn Finance appellierte an die Nutzer, die von dieser Preisbewegung profitiert hatten, einen ihrer Ansicht nach angemessenen Betrag an die zentrale Multisignatur-Wallet des Protokolls zurückzuzahlen. Vor solchen Rückzahlungen belaufen sich die Verluste auf etwa 2 % des gesamten Guthabens. 

Als Reaktion auf diesendenthat Yearn Finance mehrere Korrekturmaßnahmen vorgestellt. Das Team plant, POL-Gelder in dediziertetracauszulagern, die Lesbarkeit der Ausgabemeldungen in den Handelsskripten zu verbessern und strengere Schwellenwerte für Preisauswirkungen festzulegen. Diese Schritte sollen das Protokoll vor ähnlichen Zwischenfällen in Zukunft schützen.

Kontext der Sicherheitsherausforderungen

Dieses Ereignis ist nicht die erste Sicherheitslücke, mit der Yearn Finance konfrontiert ist. Anfang des Jahres führte eine Sicherheitslücke in einer frühen Version des Protokolls, bekannt als iearn, zu Verlusten in Höhe von 11,6 Millionen US-Dollar, wie das Blockchain-Sicherheitsunternehmen PeckShield berichtete. Im Februar führte eine weitere Sicherheitslücke zum Diebstahl von Kryptowährungen im Wert von 11 Millionen US-Dollar aus einem der Tresore.

 Obwohl der Vorfall keine direkten Auswirkungen auf die Gelder der Nutzer hatte, verdeutlichtdent die anhaltenden Sicherheits- und Betriebsherausforderungen im Bereich der dezentralen Finanzen (DeFi).

Die proaktive Reaktion von Yearn Finance und ihr Engagement für die Verbesserung ihrer Systeme beweisen die Widerstandsfähigkeit und Anpassungsfähigkeit des Protokolls angesichts dieser Herausforderungen. 

Ihre Bank nutzt Ihr Geld. Sie bekommen nur die Krümel. Sehen Sie sich unser kostenloses Video an, wie Sie Ihre eigene Bank werden können.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtrondentdentdentdentdentdentdentdent oder einen qualifizierten Fachmann zu konsultieren

MEHR … NACHRICHTEN
DEEP CRYPTO
CRASH-KURS