عاد الأمر مرة أخرى. في كل مرة ينخفض فيها السوق بشكل حاد، يمكن دائمًا العثور على بعض "المفاجآت" - هذه المرة حان دور منتج yETH من Yearn Finance ليواجه مشكلة.
اليوم انفجر السوق على السلسلة. اكتشف البعض أن حوض yETH تم سحبه بالكامل، حيث استغل المهاجمون ثغرة غير معقولة: القدرة على سك رموز yETH بلا حدود. لم تخطئ في قراءة ذلك، إنها تعني حرفياً "آلة طباعة النقود". عملية واحدة سحبت الحوض بالكامل، وكانت الحركة سريعة لدرجة تجعل الناس يشكون فيما إذا كان هؤلاء الأشخاص قد تدربوا على ذلك مرارًا.
آثار على السلسلة واضحة جدًا - حوالي 1000 قطعة من ETH (بقيمة سوقية تقارب 3 ملايين دولار) تم تحويلها بسرعة إلى Tornado Cash. بمجرد أن يظهر بروتوكول خلط العملات، تصبح الأموال وكأنها حجر غارق في البحر، ولا يمكن تعقبها. ما هو أكثر رعباً هو أن العقد الذكي الذي استخدمه المهاجم يحتوي على وظيفة تدمير ذاتي، حيث يتم تدمير الأدلة مباشرة بعد إتمام الصفقة، مما يجعل الأمر احترافيًا لدرجة تثير القشعريرة.
كان هناك في الأصل 11 مليون دولار في بركة yETH، والآن لم يتم حساب المبلغ الذي فقدناه بدقة بعد. ومع ذلك، خرجت Yearn رسميًا في الوقت المناسب لتهدئة النفوس: خزائن V2 و V3 الأساسية بخير، فلا داعي للذعر. قال الفريق إنه يتعاون مع وكالات الأمن للتحقيق في مصدر الثغرات، لكن بصراحة، هذه الكلمات أصبحت مزعجة.
هذه الحادثة تثبت مرة أخرى: أن عالم DeFi، حتى أقدم المشاريع قد تصبح عرضة للاستغلال بسبب إغفال أحد المكونات. القانون هو الكود؟ أحيانًا يكون هناك خطأ في القانون نفسه. ما يسمى بـ "الأمان اللامركزي"، أمام خبراء التقنية الحقيقيين، هش مثل ورقة نافذة.
عندما ينخفض السوق، دائمًا ما تتزاحم البجعات السوداء. هل هو صدفة، أم أن هناك من يستغل هذه اللحظات؟ تأمل في ذلك، تأمل بعمق.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 11
أعجبني
11
5
إعادة النشر
مشاركة
تعليق
0/400
ForumLurker
· منذ 13 س
هذا هو السبب في أنني لا أتعامل مع الزراعة بالإنتاج، المخاطر عالية جداً
مشروع قديم آخر يتعثر، لقد سئمت من رؤية ذلك
آلة طباعة النقود بدأت مباشرة، هل هذا مضحك؟ أين تدقيق الكود؟
التمويل اللامركزي هو مجرد كازينو، مثلي الذي يخاف يجب أن يحتفظ بالعملات بهدوء
لماذا أشعر أن هذه الهجمات أصبحت أكثر احترافية، هل هناك خائن في الداخل؟
لقد سمعت كلمات التهدئة هذه من فريق Yearn مئة مرة، لم يعد أحد يصدقها
1000 من ETH ضاعت بهذه السهولة، تم تحويلها إلى Tornado Cash وانتهى الأمر، دون أي صوت
يبدو أن القانون الحقيقي هو قوة الحوسبة، إذا كان هناك خطأ في الكود، فإن كل شيء يضيع
عندما ينخفض السوق يأتي بجنازة سوداء، من يصدق أن هذا مصادفة
هذه العملية لتدمير العقود، المهاجمون قساة جداً
حتى أروع المشاريع لا تستطيع تحمل ثغرة واحدة، نحن مستثمر التجزئة نستحق الحظ السيئ
شاهد النسخة الأصليةرد0
BagHolderTillRetire
· منذ 13 س
مرة أخرى نفس الشيء، هل Yearn وقعت في الفخ؟ حقاً مذهل، عبارة "الكود هو القانون" تجعلني أضحك.
رائع، تدمير العقد ثم الانتقال إلى Tornado، هذا الشخص حقاً بذل جهداً.
التمويل اللامركزي هكذا، يبدو أنه قديم ولكنه في الواقع مجرد ورقة جدران.
الناس في السوق تتعرض للمشاكل عندما يحدث هبوط، أشعر أن هذا الشخص ليس مجرد صدفة.
هذه الموجة ستستغل الحمقى مرة أخرى، Yearn ستعاني من خسائر هذه المرة.
الصندوق 1100万 قد اختفى، من يصدق تلك الكلمات الرسمية بعد الآن؟
ألف ETH تقول أنها لم تعد موجودة، أنا في حالة من الذهول، ثلاثمائة ألف اختفت بهذه السهولة.
هذا هو السبب في أنني لا أزال أحتفظ به، لا أتعامل مع هذه الصناديق عالية المخاطر.
عندما يدور Tornado، تختفي الأموال في بحر من الناس، لا أجد ما أقوله.
مرة أخرى أثبتت أن اللامركزية لا تستطيع إنقاذ المشاريع التي تحتوي على أخطاء في الكود.
شاهد النسخة الأصليةرد0
LiquidityWitch
· منذ 13 س
آلات طباعة النقود إذا بدأت فلا تتوقف، 3 ملايين دولار اختفت كما لو لم تكن، يبدو أن Yearn قد لعبت لعبة كبيرة هذه المرة.
شاهد النسخة الأصليةرد0
LucidSleepwalker
· منذ 13 س
مرة أخرى Yearn، ومرة أخرى السك غير المحدود، كم مرة يمكن تكرار هذا السيناريو؟
الشفرة هي القانون، إذا كان هناك خطأ في القانون، فلا تلوموا المحترفين على اقتطاف القسائم.
1000 ETH في Tornado وداعًا، هذا المستوى من الاحترافية مذهل حقًا.
ما يؤلم هو أن حديث V2V3 أصبح مملًا حقًا، كل مرة يكون الأمر هكذا.
سواء كان هناك طائر أسود أم لا، أريد فقط أن أعرف متى ستقوم Yearn بإصلاح الشفرة بشكل حقيقي؟
شاهد النسخة الأصليةرد0
TokenomicsTherapist
· منذ 13 س
مرة أخرى نفس الفخ، هل وقعت Yearn أيضًا؟ هل التمويل اللامركزي حقًا هش لهذه الدرجة؟
لم أتوقع ثغرة آلة طباعة النقود، يجب أن تكون سخيفة جدًا.
بالمناسبة، من يخدعهم هذا الكلام الرسمي "لا داعي للقلق"... لقد سمعت ذلك كثيرًا.
أنا فضولي بعض الشيء حول كيفية اكتشاف هؤلاء الأشخاص لذلك، إنهم محترفون حقًا.
#ETH走势分析 $BTC $ETH
عاد الأمر مرة أخرى. في كل مرة ينخفض فيها السوق بشكل حاد، يمكن دائمًا العثور على بعض "المفاجآت" - هذه المرة حان دور منتج yETH من Yearn Finance ليواجه مشكلة.
اليوم انفجر السوق على السلسلة. اكتشف البعض أن حوض yETH تم سحبه بالكامل، حيث استغل المهاجمون ثغرة غير معقولة: القدرة على سك رموز yETH بلا حدود. لم تخطئ في قراءة ذلك، إنها تعني حرفياً "آلة طباعة النقود". عملية واحدة سحبت الحوض بالكامل، وكانت الحركة سريعة لدرجة تجعل الناس يشكون فيما إذا كان هؤلاء الأشخاص قد تدربوا على ذلك مرارًا.
آثار على السلسلة واضحة جدًا - حوالي 1000 قطعة من ETH (بقيمة سوقية تقارب 3 ملايين دولار) تم تحويلها بسرعة إلى Tornado Cash. بمجرد أن يظهر بروتوكول خلط العملات، تصبح الأموال وكأنها حجر غارق في البحر، ولا يمكن تعقبها. ما هو أكثر رعباً هو أن العقد الذكي الذي استخدمه المهاجم يحتوي على وظيفة تدمير ذاتي، حيث يتم تدمير الأدلة مباشرة بعد إتمام الصفقة، مما يجعل الأمر احترافيًا لدرجة تثير القشعريرة.
كان هناك في الأصل 11 مليون دولار في بركة yETH، والآن لم يتم حساب المبلغ الذي فقدناه بدقة بعد. ومع ذلك، خرجت Yearn رسميًا في الوقت المناسب لتهدئة النفوس: خزائن V2 و V3 الأساسية بخير، فلا داعي للذعر. قال الفريق إنه يتعاون مع وكالات الأمن للتحقيق في مصدر الثغرات، لكن بصراحة، هذه الكلمات أصبحت مزعجة.
هذه الحادثة تثبت مرة أخرى: أن عالم DeFi، حتى أقدم المشاريع قد تصبح عرضة للاستغلال بسبب إغفال أحد المكونات. القانون هو الكود؟ أحيانًا يكون هناك خطأ في القانون نفسه. ما يسمى بـ "الأمان اللامركزي"، أمام خبراء التقنية الحقيقيين، هش مثل ورقة نافذة.
عندما ينخفض السوق، دائمًا ما تتزاحم البجعات السوداء. هل هو صدفة، أم أن هناك من يستغل هذه اللحظات؟ تأمل في ذلك، تأمل بعمق.