Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

#数字货币市场回升 Децентралізовані фінанси老炮们注意了!Yearn Finance的yETH产品今天栽了个大跟头。



Події розвивалися дуже швидко — атакуючий, ймовірно, виявив «безмежну емісію» у смарт-контракті, що призвело до того, що одна транзакція практично висмоктала резерв yETH. Згідно з даними на блокчейні, хакер викрав майже 1,000 ETH (за поточним курсом це близько 3 мільйонів доларів), а потім швидко відмив гроші через Tornado Cash і втік. Ще гірше те, що деякі атакуючі контракти одразу після успішної атаки виконали команду самознищення, залишивши сліди дуже професійно.

Наразі загальна заблокована сума в yETH пулі становить близько 1,100,000 доларів США, точну суму, яка зникла, офіційно ще підраховують. Хороша новина полягає в тому, що команда Yearn терміново опублікувала повідомлення, що V2 і V3 версії сховища не постраждали, погана новина полягає в тому, що цей спосіб експлуатації вразливості знову оновив нижню межу в індустрії.

Скажемо чесно, такі події трапляються кожні кілька місяців. В чому ж проблема? Це поверхнева перевірка коду, чи знову оновилися хакерські інструменти? Чи справді безпека інфраструктури екосистеми $ETH достатньо надійна?

Відчувається, що зараз грати в Децентралізовані фінанси - це як йти по канату: прибутки високі, але в будь-який момент можна натрапити на підступ. Ви ще наважуєтеся вкладати активи в ці протоколи? Обговоріть свою думку в коментарях, подивимося, як зараз всі розподіляють свої позиції.
ETH-5.41%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
SillyWhalevip
· 4год тому
Знову прийшло, знову прийшло, Yearn знову отримав удар ззаду. 3 мільйони доларів так і зникли, справді варто прокинутися, ця екосистема вже зовсім зіпсована.
Переглянути оригіналвідповісти на0
FlatlineTradervip
· 4год тому
Знову один? Цей випадок з Yearn дійсно абсурдний, як можна запустити такий баг з безкінечним мінтингом?
Переглянути оригіналвідповісти на0
SerumSquirrelvip
· 4год тому
Знову прийшло... Цього разу Yearn справді розчаровує, 1000 ETH просто так зникли? Аудиторська компанія що, заснула чи як, безмежний мінтинг це все ж таки змогли пропустити?
Переглянути оригіналвідповісти на0
SolidityNewbievip
· 4год тому
Хакерські методи стають все більш складними, безкінечний мінтинг такого примітивного вразливості може пройти аудит? Справді, вже не витримую.
Переглянути оригіналвідповісти на0
FOMOmonstervip
· 4год тому
Я більше не вірю жодним аудиторським звітам, щоразу кажуть, що немає проблем, а потім бах і все зникло.
Переглянути оригіналвідповісти на0
BearMarketBardvip
· 4год тому
Знову це сталося, Yearn цього разу справді розчаровує. Чи не є механізм аудиту формальністю, а 3 мільйони просто зникли?
Переглянути оригіналвідповісти на0
  • Популярні активності Gate FunДізнатися більше
  • Рин. кап.:$3.41KХолдери:2
    0.00%
  • Рин. кап.:$3.37KХолдери:1
    0.22%
  • Рин. кап.:$3.37KХолдери:2
    0.05%
  • Рин. кап.:$3.34KХолдери:1
    0.00%
  • Рин. кап.:$3.35KХолдери:1
    0.24%
  • Закріпити