Hatalı Multisig Script’i ve Hazinedeki Kayıp
Yearn Finance’in (YFI) hazine fonlarında meydana gelen kayıp, bir multisig script’inin hatalı kullanımına dayanıyor. Olağan bir ücret tokeni dönüştürme işlemi sırasında meydana gelen hata, hazinedeki bir pozisyonun %63 oranında azalmasına yol açtı. Ancak, bu durum kullanıcı fonlarını etkilemedi.
Olay, 779.958 yvDAI altcoini ile takas edilen 3.794.894 lp-yCRVv2 altcoininin istenmeyen bir şekilde transfer edilmesine neden olan hatalı bir multisig script’i kullanımıyla ortaya çıktı. Multisig cüzdanı tarafından kullanılan script, alım satımlar için token takasını yönetmek için yeterli output kontrollerine sahip değildi ve işlem boyutunu sınırlandıramayacak mantıksal bir hataya sahipti. Bu durum, piyasa tarafından hızla düzeltilen önemli bir fiyat dalgalanmasına sebep oldu.
Yearn Finance, olayın neden olduğu fiyat hareketinden kazanç elde edebilecek kullanıcılara çağrıda bulunuyor. Protokol ekibi, bu kullanıcılardan belirli bir miktarı Yearn’ın ana multisig’ine iade etmelerini talep ediyor. İade edilen fonlarla birlikte toplam kayıp 1.4 milyon doları buluyor ki bu da tüm hazinenin yaklaşık %2’sine denk geliyor.
Son dakika gelişmelerden anında haberdar olmak için bizi Twitter’da Facebook’ta ve Instagram’da takip edin ve Telegram ve YouTube kanalımıza katılın!