#数字货币市场回升 Attention les vieux de la Finance décentralisée ! Le produit yETH de Yearn Finance a fait une grosse chute aujourd'hui.
Les choses sont venues très soudainement - les attaquants auraient découvert une porte dérobée de « minting illimité » dans le contrat intelligent, siphonnant presque complètement le pool de fonds yETH en une seule transaction. Selon le suivi des données on-chain, les hackers ont emporté près de 1 000 ETH (soit environ 3 millions de dollars au prix actuel), puis ont rapidement blanchi l'argent via Tornado Cash. Plus incroyable encore, certains contrats d'attaque ont immédiatement exécuté des ordres d'autodestruction après avoir réussi, nettoyant les traces de manière assez professionnelle.
Actuellement, le montant total bloqué dans le pool yETH est d'environ 1,1 million de dollars, le montant exact évaporé est encore en cours de vérification par les autorités. La bonne nouvelle est que l'équipe de Yearn a publié une annonce urgente indiquant que les versions V2 et V3 des coffres n'ont pas été touchées, la mauvaise nouvelle est que cette fois, la méthode d'exploitation de la vulnérabilité a encore abaissé le seuil dans l'industrie.
Pour être honnête, ce genre d'événements se produit tous les quelques mois. Quel est le véritable problème ? Est-ce que l'audit de code est une simple formalité, ou les outils des hackers ont-ils encore évolué ? L'infrastructure de sécurité de l'écosystème $ETH est-elle vraiment suffisamment robuste ?
On a l'impression qu'investir dans la Finance décentralisée ressemble à marcher sur un fil de fer, avec des rendements élevés mais le risque de tomber à tout moment. Osez-vous encore placer vos actifs dans ces protocoles ? Partagez vos réflexions dans les commentaires et voyons comment chacun configure actuellement ses positions.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
8 J'aime
Récompense
8
6
Reposter
Partager
Commentaire
0/400
SillyWhale
· Il y a 4h
Encore une fois, Yearn a encore été explosé. 3 millions de dollars viennent de disparaître, il est vraiment temps de se réveiller, cet écosystème est complètement pourri.
Voir l'originalRépondre0
FlatlineTrader
· Il y a 4h
Encore un ? Cette fois, Yearn est vraiment incroyable, comment un tel bug d'infinite minting a-t-il pu être mis en ligne ?
Voir l'originalRépondre0
SerumSquirrel
· Il y a 4h
Encore une fois... Cette fois, Yearn est vraiment décevant, 1000 ETH se sont volatilisés comme ça ? L'audit était-il endormi ou quoi, ils ont réussi à manquer un minting infini ?
Voir l'originalRépondre0
SolidityNewbie
· Il y a 4h
Les méthodes des hackers deviennent de plus en plus extrêmes, la minting de cette vulnérabilité basique peut-elle réellement passer l'audit ? Je ne peux vraiment plus le supporter.
Voir l'originalRépondre0
FOMOmonster
· Il y a 4h
Je ne crois plus jamais à aucun rapport d'audit, à chaque fois ils disent qu'il n'y a pas de problème et puis bang, tout disparaît.
Voir l'originalRépondre0
BearMarketBard
· Il y a 4h
Encore une fois, Yearn a vraiment déçu cette fois. Est-ce que le mécanisme d'audit est vraiment fictif ? 3 millions se sont simplement volatilisés ?
#数字货币市场回升 Attention les vieux de la Finance décentralisée ! Le produit yETH de Yearn Finance a fait une grosse chute aujourd'hui.
Les choses sont venues très soudainement - les attaquants auraient découvert une porte dérobée de « minting illimité » dans le contrat intelligent, siphonnant presque complètement le pool de fonds yETH en une seule transaction. Selon le suivi des données on-chain, les hackers ont emporté près de 1 000 ETH (soit environ 3 millions de dollars au prix actuel), puis ont rapidement blanchi l'argent via Tornado Cash. Plus incroyable encore, certains contrats d'attaque ont immédiatement exécuté des ordres d'autodestruction après avoir réussi, nettoyant les traces de manière assez professionnelle.
Actuellement, le montant total bloqué dans le pool yETH est d'environ 1,1 million de dollars, le montant exact évaporé est encore en cours de vérification par les autorités. La bonne nouvelle est que l'équipe de Yearn a publié une annonce urgente indiquant que les versions V2 et V3 des coffres n'ont pas été touchées, la mauvaise nouvelle est que cette fois, la méthode d'exploitation de la vulnérabilité a encore abaissé le seuil dans l'industrie.
Pour être honnête, ce genre d'événements se produit tous les quelques mois. Quel est le véritable problème ? Est-ce que l'audit de code est une simple formalité, ou les outils des hackers ont-ils encore évolué ? L'infrastructure de sécurité de l'écosystème $ETH est-elle vraiment suffisamment robuste ?
On a l'impression qu'investir dans la Finance décentralisée ressemble à marcher sur un fil de fer, avec des rendements élevés mais le risque de tomber à tout moment. Osez-vous encore placer vos actifs dans ces protocoles ? Partagez vos réflexions dans les commentaires et voyons comment chacun configure actuellement ses positions.