#数字货币市场回升 Tài chính phi tập trung老炮们注意了!Yearn Finance的yETH产品今天栽了个大跟头。
Mọi chuyện đến rất đột ngột - kẻ tấn công được cho là đã phát hiện ra lỗ hổng "đúc không giới hạn" trong hợp đồng thông minh, khiến cho một giao dịch duy nhất trực tiếp làm cạn kiệt quỹ yETH. Theo dữ liệu trên chuỗi, hacker đã cuỗm đi gần 1,000 ETH (tương đương khoảng 3 triệu đô la theo giá hiện tại), sau đó nhanh chóng rửa tiền và trốn chạy qua Tornado Cash. Đáng chú ý hơn, một số hợp đồng tấn công sau khi thành công đã ngay lập tức thực hiện lệnh tự hủy, xóa sạch dấu vết một cách rất chuyên nghiệp.
Hiện tại tổng giá trị khóa của bể yETH khoảng 1,100 triệu USD, số tiền cụ thể đã bị bốc hơi thì chính thức vẫn đang kiểm tra. Tin tốt là đội ngũ Yearn khẩn cấp phát thông báo rằng kho V2 và V3 không bị ảnh hưởng, tin xấu là phương pháp khai thác lỗ hổng lần này lại làm thấp đi tiêu chuẩn của ngành.
Nói thật, những sự kiện loại này xảy ra mỗi vài tháng một lần. Vấn đề rốt cuộc nằm ở đâu? Là do kiểm toán mã chỉ làm hình thức, hay là bộ công cụ của hacker lại được cải tiến? Liệu hạ tầng an ninh của hệ sinh thái $ETH có thực sự đủ vững chắc không?
Cảm giác bây giờ chơi Tài chính phi tập trung giống như đi trên dây, lợi nhuận cao nhưng có thể gặp rủi ro bất cứ lúc nào. Các bạn có dám đầu tư tài sản vào những giao thức này không? Hãy cùng thảo luận ý kiến của bạn trong phần bình luận, xem mọi người hiện tại đang phân bổ vốn như thế nào.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
8 thích
Phần thưởng
8
6
Đăng lại
Retweed
Bình luận
0/400
SillyWhale
· 4giờ trước
Lại đến nữa, Yearn lại bị tấn công. 3 triệu đô la đã biến mất như vậy, thật sự cần phải tỉnh táo lại, hệ sinh thái này đã tệ hại.
Xem bản gốcTrả lời0
FlatlineTrader
· 4giờ trước
Lại một cái nữa? Yearn thật sự quá vô lý, làm sao mà lỗ hổng như đang đúc vô hạn này lại có thể được ra mắt.
Xem bản gốcTrả lời0
SerumSquirrel
· 4giờ trước
Lại đến nữa... lần này Yearn thật sự thất vọng, 1000 cái ETH đã biến mất như vậy? Liệu tổ chức kiểm toán có đang ngủ gục hay sao, việc đang đúc vô hạn này mà cũng có thể bỏ sót?
Xem bản gốcTrả lời0
SolidityNewbie
· 4giờ trước
Hacker thủ đoạn ngày càng tinh vi, việc đang đúc những lỗ hổng cấp thấp như vậy cũng có thể qua kiểm toán? Thực sự không thể chịu đựng nổi nữa.
Xem bản gốcTrả lời0
FOMOmonster
· 4giờ trước
Tôi không còn tin vào bất kỳ báo cáo kiểm toán nào nữa, mỗi lần đều nói không vấn đề gì rồi bỗng nhiên biến mất.
Xem bản gốcTrả lời0
BearMarketBard
· 4giờ trước
Lại một lần nữa, Yearn lần này thật sự thất vọng. Cơ chế kiểm toán có phải chỉ là hình thức không, 3 triệu đã biến mất như vậy sao?
#数字货币市场回升 Tài chính phi tập trung老炮们注意了!Yearn Finance的yETH产品今天栽了个大跟头。
Mọi chuyện đến rất đột ngột - kẻ tấn công được cho là đã phát hiện ra lỗ hổng "đúc không giới hạn" trong hợp đồng thông minh, khiến cho một giao dịch duy nhất trực tiếp làm cạn kiệt quỹ yETH. Theo dữ liệu trên chuỗi, hacker đã cuỗm đi gần 1,000 ETH (tương đương khoảng 3 triệu đô la theo giá hiện tại), sau đó nhanh chóng rửa tiền và trốn chạy qua Tornado Cash. Đáng chú ý hơn, một số hợp đồng tấn công sau khi thành công đã ngay lập tức thực hiện lệnh tự hủy, xóa sạch dấu vết một cách rất chuyên nghiệp.
Hiện tại tổng giá trị khóa của bể yETH khoảng 1,100 triệu USD, số tiền cụ thể đã bị bốc hơi thì chính thức vẫn đang kiểm tra. Tin tốt là đội ngũ Yearn khẩn cấp phát thông báo rằng kho V2 và V3 không bị ảnh hưởng, tin xấu là phương pháp khai thác lỗ hổng lần này lại làm thấp đi tiêu chuẩn của ngành.
Nói thật, những sự kiện loại này xảy ra mỗi vài tháng một lần. Vấn đề rốt cuộc nằm ở đâu? Là do kiểm toán mã chỉ làm hình thức, hay là bộ công cụ của hacker lại được cải tiến? Liệu hạ tầng an ninh của hệ sinh thái $ETH có thực sự đủ vững chắc không?
Cảm giác bây giờ chơi Tài chính phi tập trung giống như đi trên dây, lợi nhuận cao nhưng có thể gặp rủi ro bất cứ lúc nào. Các bạn có dám đầu tư tài sản vào những giao thức này không? Hãy cùng thảo luận ý kiến của bạn trong phần bình luận, xem mọi người hiện tại đang phân bổ vốn như thế nào.