Події розвивалися дуже швидко — атакуючий, ймовірно, виявив «безмежну емісію» у смарт-контракті, що призвело до того, що одна транзакція практично висмоктала резерв yETH. Згідно з даними на блокчейні, хакер викрав майже 1,000 ETH (за поточним курсом це близько 3 мільйонів доларів), а потім швидко відмив гроші через Tornado Cash і втік. Ще гірше те, що деякі атакуючі контракти одразу після успішної атаки виконали команду самознищення, залишивши сліди дуже професійно.
Наразі загальна заблокована сума в yETH пулі становить близько 1,100,000 доларів США, точну суму, яка зникла, офіційно ще підраховують. Хороша новина полягає в тому, що команда Yearn терміново опублікувала повідомлення, що V2 і V3 версії сховища не постраждали, погана новина полягає в тому, що цей спосіб експлуатації вразливості знову оновив нижню межу в індустрії.
Скажемо чесно, такі події трапляються кожні кілька місяців. В чому ж проблема? Це поверхнева перевірка коду, чи знову оновилися хакерські інструменти? Чи справді безпека інфраструктури екосистеми $ETH достатньо надійна?
Відчувається, що зараз грати в Децентралізовані фінанси - це як йти по канату: прибутки високі, але в будь-який момент можна натрапити на підступ. Ви ще наважуєтеся вкладати активи в ці протоколи? Обговоріть свою думку в коментарях, подивимося, як зараз всі розподіляють свої позиції.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
6
Репост
Поділіться
Прокоментувати
0/400
SillyWhale
· 4год тому
Знову прийшло, знову прийшло, Yearn знову отримав удар ззаду. 3 мільйони доларів так і зникли, справді варто прокинутися, ця екосистема вже зовсім зіпсована.
Переглянути оригіналвідповісти на0
FlatlineTrader
· 4год тому
Знову один? Цей випадок з Yearn дійсно абсурдний, як можна запустити такий баг з безкінечним мінтингом?
Переглянути оригіналвідповісти на0
SerumSquirrel
· 4год тому
Знову прийшло... Цього разу Yearn справді розчаровує, 1000 ETH просто так зникли? Аудиторська компанія що, заснула чи як, безмежний мінтинг це все ж таки змогли пропустити?
Переглянути оригіналвідповісти на0
SolidityNewbie
· 4год тому
Хакерські методи стають все більш складними, безкінечний мінтинг такого примітивного вразливості може пройти аудит? Справді, вже не витримую.
Переглянути оригіналвідповісти на0
FOMOmonster
· 4год тому
Я більше не вірю жодним аудиторським звітам, щоразу кажуть, що немає проблем, а потім бах і все зникло.
Переглянути оригіналвідповісти на0
BearMarketBard
· 4год тому
Знову це сталося, Yearn цього разу справді розчаровує. Чи не є механізм аудиту формальністю, а 3 мільйони просто зникли?
#数字货币市场回升 Децентралізовані фінанси老炮们注意了!Yearn Finance的yETH产品今天栽了个大跟头。
Події розвивалися дуже швидко — атакуючий, ймовірно, виявив «безмежну емісію» у смарт-контракті, що призвело до того, що одна транзакція практично висмоктала резерв yETH. Згідно з даними на блокчейні, хакер викрав майже 1,000 ETH (за поточним курсом це близько 3 мільйонів доларів), а потім швидко відмив гроші через Tornado Cash і втік. Ще гірше те, що деякі атакуючі контракти одразу після успішної атаки виконали команду самознищення, залишивши сліди дуже професійно.
Наразі загальна заблокована сума в yETH пулі становить близько 1,100,000 доларів США, точну суму, яка зникла, офіційно ще підраховують. Хороша новина полягає в тому, що команда Yearn терміново опублікувала повідомлення, що V2 і V3 версії сховища не постраждали, погана новина полягає в тому, що цей спосіб експлуатації вразливості знову оновив нижню межу в індустрії.
Скажемо чесно, такі події трапляються кожні кілька місяців. В чому ж проблема? Це поверхнева перевірка коду, чи знову оновилися хакерські інструменти? Чи справді безпека інфраструктури екосистеми $ETH достатньо надійна?
Відчувається, що зараз грати в Децентралізовані фінанси - це як йти по канату: прибутки високі, але в будь-який момент можна натрапити на підступ. Ви ще наважуєтеся вкладати активи в ці протоколи? Обговоріть свою думку в коментарях, подивимося, як зараз всі розподіляють свої позиції.