DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS
HEBDOMADAIRE
RESTEZ AU SOMMET

Les meilleures analyses crypto directement dans votre boîte mail.

Yearn Finance rencontre une erreur de script multisignature, sa trésorerie subit une perte de 1,4 million de dollars

ParDamilola LawrenceDamilola Lawrence
Temps de lecture : 2 minutes
  • La trésorerie de Yearn Finance a perdu 63 % de ses avoirs, soit environ 1,4 million de dollars, en raison d'un script multisignature défectueux lors d'un processus de conversion de jetons de frais.
  • L'erreur de script a provoqué des échanges à grande échelle et une fluctuation temporaire des prix, avec un appel aux utilisateurs ayant réalisé des profits à restituer volontairement leurs fonds.
  • En réponse, Yearn Finance prévoit de mettre en œuvre des mesures telles que la ségrégation des fonds POL et l'amélioration de la lisibilité des scripts, dans un contexte historique de problèmes de sécurité dans les opérations DeFi .

Yearn Finance, acteur majeur du secteur du yield farming, a récemment signalé une erreur critique dans son script multi-signatures. Cette erreur a entraîné un transfert involontaire, puis un échange, d'une part importante de sa trésorerie, causant une perte estimée à 1,4 million de dollars. Cet incidentdent été révélé dans une publication sur GitHub.

Lors d'une conversion de jetons de frais de trésorerie présentée comme de routine, un script défectueux a percuté 3 794 894 jetons lp-yCRVv2 en échange de 779 958 jetons yvDAI. Cette erreur est due à l'envoi de la totalité du solde de trésorerie en lp-yCRVv2, incluant la position de liquidité (POL) et les frais, vers une plateforme de trading multisignature. Ce transfert était bien supérieur à la part des frais initialement prévue. Le script défectueux, dépourvu de contrôles de sortie adéquats et présentant une faille logique, n'a pas limité la taille de la transaction, entraînant une importante variation de prix.

Impact sur le marché et actions subséquentes

Cette transaction inattendue a provoqué d'importantes perturbations sur le marché, le prix revenant rapidement à la normale grâce à l'arbitrage. Yearn Finance a invité les utilisateurs ayant profité de cette fluctuation de prix à restituer au portefeuille multisignature principal du protocole la somme qu'ils jugeaient raisonnable. Avant tout remboursement, les pertes représentent environ 2 % de la trésorerie totale. 

Suite à cetdent, Yearn Finance a défini plusieurs mesures correctives. L'équipe prévoit de séparer les fonds POL danstracde gestion dédiés, d'améliorer la lisibilité des messages de sortie dans les scripts de trading et d'imposer des seuils d'impact sur les prix plus stricts. Ces mesures visent à renforcer le protocole contre des incidents similaires à l'avenir.

Contexte des défis de sécurité

Ce n'est pas le premier incident de sécurité auquel Yearn Finance est confrontée. Plus tôt cette année, une faille de sécurité ciblant une version préliminaire du protocole, appelée iearn, a entraîné des pertes de 11,6 millions de dollars, selon PeckShield, une entreprise spécialisée dans la sécurité blockchain. De plus, en février, une autre faille a permis le vol de 11 millions de dollars en cryptomonnaies dans l'un de ses coffres-forts.

 Bien que n'ayant pas d'impact direct sur les fonds des utilisateurs, l'dent récent souligne les défis permanents en matière de sécurité et d'opérations dans le secteur de la finance décentralisée (DeFi).

La réaction proactive de Yearn Finance et son engagement à améliorer ses systèmes démontrent la résilience et l'adaptabilité du protocole face à ces défis. 

Votre banque utilise votre argent. Vous ne récupérez que les miettes. Regardez notre vidéo gratuite pour devenir votre propre banque.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustrondentdentdentdentdentdentdentdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

PLUS D'ACTUALITÉS
COURS ACCÉLÉRÉ CRYPTOMONNAIES
LES