Alchemix의 Yearn yvVault 사용자가 무단 계약 공격으로 인해 100만 달러의 손실을 입었습니다. 온체인 분석가 PeckShield는 이 침해가 사용자가 10일 전에 배포된 검증되지 않은 계약을 승인한 후 발생했으며, 해당 계약에는 임의 호출 실행을 허용하는 취약점이 포함되어 있음을 확인했습니다. 공격자는 이 결함을 이용해 사용자의 yvVault 포지션을 이전했습니다. PeckShield는 취약점의 논리를 공개하고 사용자가 자산을 보호하기 위해 검증되지 않은 계약에 대한 토큰 승인을 철회할 것을 권고합니다.