【链文】حدث شيء العام الماضي في بروتوكول Yearn. في 30 نوفمبر الساعة 9:11 مساءً بتوقيت UTC (، تم اختراق حوض yETH المستقر الخاص بهم.
قام المهاجم بعملية مثيرة - حيث استخدم عقدًا مخصصًا لصنع yETH بشكل جنوني. هذه الخطوة أدت إلى خسارة حوالي 800,000 دولار أمريكي من الصندوق، كما أن بركة السيولة yETH-WETH على Curve تأثرت أيضًا، مما أدى إلى خسارة حوالي 900,000 دولار أمريكي. المجموع يقارب 900,000 دولار أمريكي.
ومع ذلك، خرجت Yearn الرسمية بسرعة لتهدئة الجميع: الكود الذي تعرض للاختراق مستقل، وليس هناك أي مشكلة في خزائن V2 وV3 )Vaults(، والمنتجات الأخرى آمنة أيضًا. قالوا إن درجة تعقيد هذا الهجوم مشابهة لتلك التي تعرض لها Balancer في المرة السابقة - يبدو أن القراصنة قد بذلوا جهدًا بالفعل.
الآن، تواصل الفريق مع SEAL911 وشريكهم القديم شركة التدقيق ChainSecurity، والأطراف المعنية تجري تحقيقًا مشتركًا في هذه القضية. من المتوقع أن يكون هناك تقرير تحليل تقني أكثر تفصيلًا في المستقبل.
أصبح موضوع أمان DeFi يدق ناقوس الخطر مرة أخرى، في هذه الأيام، من الصعب جداً تجنب فخاخ العقود الذكية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 15
أعجبني
15
6
إعادة النشر
مشاركة
تعليق
0/400
FlatlineTrader
· منذ 52 د
900万美元没了، تخصيص عقد سك العملات هذه الحيلة فعلاً قاسية، هاكر عقله فيه شيء
شاهد النسخة الأصليةرد0
governance_lurker
· منذ 19 س
مشكلة أخرى مع "الرمز المستقل"، استمع، هذا العذر تم استخدامه حتى التعب
---
9 ملايين هكذا ببساطة ضاعت، هاكر استخدم آلة سك العملة كصراف آلي
---
عجلوا بفحص تقرير التدقيق، وإلا فلن يجرؤ أحد على الاقتراب من yETH مرة أخرى
---
V2V3 لا بأس بها، لكن هذه المرة كانت قوية قليلاً
---
ثغرات العقود، مهما كان عدد التدقيقات، لا يمكن سد تلك الفتحة
---
مرة أخرى، إنها حيل العقود المخصصة، يجب على المطورين أن يكونوا أكثر حذراً
---
عملية الهاكر هذه، فعلاً رائعة، كيف خطرت له الفكرة
---
Yearn كانت في وضع محرج هذه المرة، والاستجابة السريعة لم تنقذ الموقف
---
سك العملة المجنون... هذا أمر غير معقول، كيف تمكنت هذه الأشياء من الهروب
---
يبدو أن التمويل اللامركزي يحتاج إلى المزيد من العيون لمراقبته
شاهد النسخة الأصليةرد0
GasWaster
· منذ 21 س
900 مليون دولار قد اختفت بهذه السهولة، ثغرات العقود هي فعلاً شيء لا يمكن الحماية منه.
شاهد النسخة الأصليةرد0
FantasyGuardian
· منذ 21 س
تخصيص عقد سك العملة، هذه الحيلة فعلاً قوية... لقد اختفى 9 ملايين مرة أخرى
---
كيف تكون مرة أخرى بركة مستقرة، هذه برك التمويل اللامركزي فعلاً هشة
---
قال Yearn إن خزائن أخرى ليست في خطر، سأصدق نصف ذلك، انتظر حتى تقرير التدقيق
---
مستوى الهاكر يتزايد، هل هو تقريباً بنفس صعوبة تلك المرة مع Balancer؟ يبدو أننا في ورطة
---
ما زلنا في عام 2024 ونستخدم ثغرات العقود في سك العملة، أين الشركات التي تقوم بالتدقيق؟
---
حدثت مشكلة في البركة لكن المنتجات الأخرى آمنة، هذا الكلام غريب... هل هو مصادفة؟
---
9 ملايين دولار اختفت وكأنها لم تكن، هذه هي جاذبية التمويل اللامركزي، هاها
---
يبدو أنه يجب علينا الانتظار لتقرير شركة التدقيق Ch، وإلا فلن نجرؤ على التحرك
---
مرة أخرى، عقد مخصص يسبب المشاكل، متى سنتمكن من القضاء على هذه الثغرات؟
شاهد النسخة الأصليةرد0
InscriptionGriller
· منذ 21 س
9000000 دولار هكذا اختفت؟ إصدار العملات من خلال العقود الذكية، هذه الطريقة قديمة بشكل مميت. لا تزال Yearn تلقي باللوم على منتجات أخرى، هل تصدق أن السبب في المرة القادمة سيكون "الكود المستقل" هو المشكلة.
شاهد النسخة الأصليةرد0
TopEscapeArtist
· منذ 21 س
هل هي عملة مخصصة أخرى؟ كم هو منخفض هذا الأسلوب، هل تقاطع MACD لإدارة المخاطر في Yearn؟ لقد فقدت 9 ملايين بهذه السهولة، أين يجب أن يكون مستوى إيقاف الخسارة لعملة yETH التي اشتريتها عند القمة التاريخية...
تعرضت برتوكول Yearn لبركة yETH لهجوم أدى إلى خسائر تقارب 9 ملايين دولار، هاكر استخدم عقدًا مخصصًا لصك العملات بشكل جنوني.
【链文】حدث شيء العام الماضي في بروتوكول Yearn. في 30 نوفمبر الساعة 9:11 مساءً بتوقيت UTC (، تم اختراق حوض yETH المستقر الخاص بهم.
قام المهاجم بعملية مثيرة - حيث استخدم عقدًا مخصصًا لصنع yETH بشكل جنوني. هذه الخطوة أدت إلى خسارة حوالي 800,000 دولار أمريكي من الصندوق، كما أن بركة السيولة yETH-WETH على Curve تأثرت أيضًا، مما أدى إلى خسارة حوالي 900,000 دولار أمريكي. المجموع يقارب 900,000 دولار أمريكي.
ومع ذلك، خرجت Yearn الرسمية بسرعة لتهدئة الجميع: الكود الذي تعرض للاختراق مستقل، وليس هناك أي مشكلة في خزائن V2 وV3 )Vaults(، والمنتجات الأخرى آمنة أيضًا. قالوا إن درجة تعقيد هذا الهجوم مشابهة لتلك التي تعرض لها Balancer في المرة السابقة - يبدو أن القراصنة قد بذلوا جهدًا بالفعل.
الآن، تواصل الفريق مع SEAL911 وشريكهم القديم شركة التدقيق ChainSecurity، والأطراف المعنية تجري تحقيقًا مشتركًا في هذه القضية. من المتوقع أن يكون هناك تقرير تحليل تقني أكثر تفصيلًا في المستقبل.
أصبح موضوع أمان DeFi يدق ناقوس الخطر مرة أخرى، في هذه الأيام، من الصعب جداً تجنب فخاخ العقود الذكية.