#数字货币市场回升 ¡Atención a los veteranos de DeFi! El producto yETH de Yearn Finance ha tenido una gran caída hoy.
Las cosas sucedieron de repente: se sospecha que los atacantes descubrieron una puerta trasera de "emisión infinita" en el contrato inteligente, drenando casi por completo el fondo de yETH con una sola transacción. Según el seguimiento de datos en la cadena, el hacker se llevó cerca de 1,000 ETH (lo que equivale a unos 3 millones de dólares al precio actual), y luego rápidamente lavó el dinero y escapó a través de Tornado Cash. Lo más sorprendente es que algunos contratos de ataque ejecutaron inmediatamente una orden de autodestrucción después de tener éxito, limpiando las huellas de manera bastante profesional.
Actualmente, el volumen total de fondos bloqueados en la piscina de yETH es de aproximadamente 11 millones de dólares, la cantidad exacta que se ha evaporado aún se está contabilizando por parte de la oficina. La buena noticia es que el equipo de Yearn emitió un anuncio urgente diciendo que las bóvedas de las versiones V2 y V3 no fueron afectadas, la mala noticia es que este método de explotación ha vuelto a establecer un nuevo límite en la industria.
Para ser sincero, este tipo de eventos ocurre cada pocos meses. ¿Cuál es el problema? ¿Es que la auditoría de código es solo una formalidad, o es que las herramientas de los hackers han evolucionado nuevamente? ¿La infraestructura de seguridad del ecosistema $ETH realmente es lo suficientemente sólida?
Sentir que ahora jugar a Finanzas descentralizadas es como caminar sobre una cuerda floja, las ganancias son altas pero en cualquier momento puedes caer en una trampa. ¿Todavía se atreven a poner sus activos en estos protocolos? Hablemos en los comentarios sobre su opinión, veamos cómo todos están configurando sus posiciones ahora.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
6
Republicar
Compartir
Comentar
0/400
SillyWhale
· hace4h
Otra vez, otra vez, Yearn ha sido explotado. 3 millones de dólares se han ido así como así, realmente deberían despertarse, este ecosistema está completamente podrido.
Ver originalesResponder0
FlatlineTrader
· hace4h
¿Otro más? Esta vez Yearn es realmente absurdo, ¿cómo es posible que un error de acuñando infinito aún se lance?
Ver originalesResponder0
SerumSquirrel
· hace4h
Otra vez... esta vez Yearn realmente decepcionante, ¿1000 ETH se perdieron así? ¿La firma de auditoría se quedó dormida o qué, pudieron dejar pasar esto de acuñando infinito?
Ver originalesResponder0
SolidityNewbie
· hace4h
La técnica del hacker se está volviendo cada vez más intensa, ¿incluso la acuñación de vulnerabilidades tan básicas puede pasar la auditoría? Realmente no puedo soportarlo más.
Ver originalesResponder0
FOMOmonster
· hace4h
Ya no creo en ningún informe de auditoría, siempre dicen que no hay problema y luego ¡pum!, desaparece.
Ver originalesResponder0
BearMarketBard
· hace4h
Una vez más, Yearn realmente fue decepcionante esta vez. ¿El mecanismo de auditoría es realmente ineficaz? ¿3 millones se perdieron así de fácil?
#数字货币市场回升 ¡Atención a los veteranos de DeFi! El producto yETH de Yearn Finance ha tenido una gran caída hoy.
Las cosas sucedieron de repente: se sospecha que los atacantes descubrieron una puerta trasera de "emisión infinita" en el contrato inteligente, drenando casi por completo el fondo de yETH con una sola transacción. Según el seguimiento de datos en la cadena, el hacker se llevó cerca de 1,000 ETH (lo que equivale a unos 3 millones de dólares al precio actual), y luego rápidamente lavó el dinero y escapó a través de Tornado Cash. Lo más sorprendente es que algunos contratos de ataque ejecutaron inmediatamente una orden de autodestrucción después de tener éxito, limpiando las huellas de manera bastante profesional.
Actualmente, el volumen total de fondos bloqueados en la piscina de yETH es de aproximadamente 11 millones de dólares, la cantidad exacta que se ha evaporado aún se está contabilizando por parte de la oficina. La buena noticia es que el equipo de Yearn emitió un anuncio urgente diciendo que las bóvedas de las versiones V2 y V3 no fueron afectadas, la mala noticia es que este método de explotación ha vuelto a establecer un nuevo límite en la industria.
Para ser sincero, este tipo de eventos ocurre cada pocos meses. ¿Cuál es el problema? ¿Es que la auditoría de código es solo una formalidad, o es que las herramientas de los hackers han evolucionado nuevamente? ¿La infraestructura de seguridad del ecosistema $ETH realmente es lo suficientemente sólida?
Sentir que ahora jugar a Finanzas descentralizadas es como caminar sobre una cuerda floja, las ganancias son altas pero en cualquier momento puedes caer en una trampa. ¿Todavía se atreven a poner sus activos en estos protocolos? Hablemos en los comentarios sobre su opinión, veamos cómo todos están configurando sus posiciones ahora.