События развивались очень неожиданно — злоумышленники, предположительно, обнаружили бэкдор «бесконечной эмиссии» в смарт-контракте, и одной транзакцией практически исчерпали пул yETH. Согласно данным на блокчейне, хакеры похитили почти 1,000 ETH (по текущей цене это около 3 миллионов долларов), а затем быстро отмыли деньги через Tornado Cash и скрылись. Более того, некоторые атакующие контракты сразу после успешной атаки выполнили команду самоуничтожения, тщательно очистив все следы.
В настоящее время общая сумма средств, заблокированных в пуле yETH, составляет около 1,1 миллиона долларов США, точная сумма утечек еще подсчитывается официально. Хорошая новость заключается в том, что команда Yearn срочно выпустила заявление, что хранилища V2 и V3 не пострадали, плохая новость заключается в том, что этот метод эксплуатации уязвимостей снова обновил нижнюю границу в отрасли.
Скажем честно, такие события происходят каждые несколько месяцев. В чем же проблема? Это поверхностный аудит кода или инструменты хакеров снова эволюционировали? Действительно ли инфраструктура безопасности экосистемы $ETH достаточно прочна?
Чувствую, что сейчас играть в DeFi — это как ходить по канату: доходность высокая, но в любой момент можно наткнуться на мину. Вы все еще осмеливаетесь вкладывать свои активы в эти протоколы? Давайте обсудим ваше мнение в комментариях и посмотрим, как все сейчас распределяют свои позиции.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
6
Репост
Поделиться
комментарий
0/400
SillyWhale
· 4ч назад
Снова, снова, Yearn снова был взломан. 3 миллиона долларов просто так исчезли, действительно стоит проснуться, эта экосистема полностью испорчена.
Посмотреть ОригиналОтветить0
FlatlineTrader
· 4ч назад
Снова один? Эта ситуация с Yearn действительно абсурдна, как можно было запустить такую уязвимость с бесконечным минтингом?
Посмотреть ОригиналОтветить0
SerumSquirrel
· 4ч назад
Снова пришло... На этот раз Yearn действительно разочаровал, 1000 ETH просто пропали? Аудиторская компания уснула или как, бесконечный минтинг это пропустила?
Посмотреть ОригиналОтветить0
SolidityNewbie
· 4ч назад
Хакерские методы становятся все более запутанными, как можно пройти аудит с помощью такой низкокачественной уязвимости, как бесконечный минтинг? Действительно, не могу больше это терпеть.
Посмотреть ОригиналОтветить0
FOMOmonster
· 4ч назад
Я больше не верю никаким аудитным отчетам, каждый раз говорят, что все в порядке, а потом раз и все.
Посмотреть ОригиналОтветить0
BearMarketBard
· 4ч назад
Снова это случилось, Yearn на этот раз действительно разочаровал. Неужели аудит не имеет смысла, 3 миллиона просто пропали?
#数字货币市场回升 Децентрализованные финансы老炮们注意了!Yearn Finance的yETH产品今天栽了个大跟头。
События развивались очень неожиданно — злоумышленники, предположительно, обнаружили бэкдор «бесконечной эмиссии» в смарт-контракте, и одной транзакцией практически исчерпали пул yETH. Согласно данным на блокчейне, хакеры похитили почти 1,000 ETH (по текущей цене это около 3 миллионов долларов), а затем быстро отмыли деньги через Tornado Cash и скрылись. Более того, некоторые атакующие контракты сразу после успешной атаки выполнили команду самоуничтожения, тщательно очистив все следы.
В настоящее время общая сумма средств, заблокированных в пуле yETH, составляет около 1,1 миллиона долларов США, точная сумма утечек еще подсчитывается официально. Хорошая новость заключается в том, что команда Yearn срочно выпустила заявление, что хранилища V2 и V3 не пострадали, плохая новость заключается в том, что этот метод эксплуатации уязвимостей снова обновил нижнюю границу в отрасли.
Скажем честно, такие события происходят каждые несколько месяцев. В чем же проблема? Это поверхностный аудит кода или инструменты хакеров снова эволюционировали? Действительно ли инфраструктура безопасности экосистемы $ETH достаточно прочна?
Чувствую, что сейчас играть в DeFi — это как ходить по канату: доходность высокая, но в любой момент можно наткнуться на мину. Вы все еще осмеливаетесь вкладывать свои активы в эти протоколы? Давайте обсудим ваше мнение в комментариях и посмотрим, как все сейчас распределяют свои позиции.