تعرض مجمع الاستحقاق السائل yETH التابع لـ Yearn Finance لهجوم هاكر اليوم، حيث تم استنزاف معظم حوض الأموال. كانت طريقة الهجوم صارمة للغاية - تمكن الهاكر من تحقيق "سك غير محدود" تقريبًا من خلال ثغرة في العقد، حيث استخرج حوض الأموال في صفقة واحدة وسحب 1000 قطعة ETH (حوالي 3 مليون دولار) وألقاها في خزانة تيرنادو كاش.
تظهر البيانات على السلسلة بوضوح: شاركت عدة عقود ذكية جديدة تم نشرها في هذا الإجراء، وبعد الانتهاء من العملية، دمرت هذه العقود نفسها على الفور لإزالة أي آثار. قبل الحادث، كانت القيمة الإجمالية الموجودة في بركة yETH حوالي 11 مليون دولار، والآن لا يزال يتم إحصاء مقدار ما تبخر بالضبط، لكن الخسارة بالتأكيد ليست صغيرة.
من المثير للاهتمام أن هذه القضية لم يكتشفها فريق المشروع في البداية، بل كان مستخدم تويتر Togbe هو الذي لاحظ الشذوذ أولاً - حيث لاحظ أن هناك تفاعلات مشبوهة كثيرة تتعلق ببروتوكول Balancer و Rocket Pool، ومع الاستدعاءات المتكررة لـ Tornado Cash، تم التأكيد بشكل أساسي على أنها سلوك هجومي. وردت Yearn الرسمية بعد ذلك بأن منتج Vault الخاص بهم لم يتأثر، لكن مستخدمي yETH على الأرجح كانوا يشعرون بالتوتر.
لم تعد هذه التركيبة من "صك العملة - السحب - خلط العملات" هي الأولى من نوعها في دائرة التمويل اللامركزي. بغض النظر عن مدى صرامة تدقيق العقود الذكية، لا يمكن أن تقاوم هجمات القراصنة الذين يراقبون صندوقك المالي ليل نهار ويبتكرون أفكاراً جديدة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 18
أعجبني
18
5
إعادة النشر
مشاركة
تعليق
0/400
GasOptimizer
· منذ 14 س
تم الاختراق مرة أخرى، 1000 قطعة من ETH اختفت بهذه السهولة... حتى مع التدقيق الصارم لا يمكن إيقاف هاكر.
شاهد النسخة الأصليةرد0
SnapshotDayLaborer
· منذ 14 س
مرة أخرى، نفس حيلة السك النقدي غير المحدود، يجب تنظيف بركة التمويل اللامركزي هذه.
شاهد النسخة الأصليةرد0
GateUser-6bc33122
· منذ 14 س
مرة أخرى نفس الفخ، ما فائدة التدقيق هاهها
شاهد النسخة الأصليةرد0
LowCapGemHunter
· منذ 14 س
مرة أخرى، نفس الفخ، طباعة عملة بلا حدود، 1000 ETH هكذا اختفت، ما فائدة التدقيق؟
شاهد النسخة الأصليةرد0
GateUser-75ee51e7
· منذ 14 س
مرة أخرى هذه الحيلة الخاصة بالتعدين غير المحدود، لقد أصبح التمويل اللامركزي حقًا ماكينة سحب ذاتية الخدمة للهاكر.
حدث شيء آخر مع بروتوكول التمويل اللامركزي القديم.
تعرض مجمع الاستحقاق السائل yETH التابع لـ Yearn Finance لهجوم هاكر اليوم، حيث تم استنزاف معظم حوض الأموال. كانت طريقة الهجوم صارمة للغاية - تمكن الهاكر من تحقيق "سك غير محدود" تقريبًا من خلال ثغرة في العقد، حيث استخرج حوض الأموال في صفقة واحدة وسحب 1000 قطعة ETH (حوالي 3 مليون دولار) وألقاها في خزانة تيرنادو كاش.
تظهر البيانات على السلسلة بوضوح: شاركت عدة عقود ذكية جديدة تم نشرها في هذا الإجراء، وبعد الانتهاء من العملية، دمرت هذه العقود نفسها على الفور لإزالة أي آثار. قبل الحادث، كانت القيمة الإجمالية الموجودة في بركة yETH حوالي 11 مليون دولار، والآن لا يزال يتم إحصاء مقدار ما تبخر بالضبط، لكن الخسارة بالتأكيد ليست صغيرة.
من المثير للاهتمام أن هذه القضية لم يكتشفها فريق المشروع في البداية، بل كان مستخدم تويتر Togbe هو الذي لاحظ الشذوذ أولاً - حيث لاحظ أن هناك تفاعلات مشبوهة كثيرة تتعلق ببروتوكول Balancer و Rocket Pool، ومع الاستدعاءات المتكررة لـ Tornado Cash، تم التأكيد بشكل أساسي على أنها سلوك هجومي. وردت Yearn الرسمية بعد ذلك بأن منتج Vault الخاص بهم لم يتأثر، لكن مستخدمي yETH على الأرجح كانوا يشعرون بالتوتر.
لم تعد هذه التركيبة من "صك العملة - السحب - خلط العملات" هي الأولى من نوعها في دائرة التمويل اللامركزي. بغض النظر عن مدى صرامة تدقيق العقود الذكية، لا يمكن أن تقاوم هجمات القراصنة الذين يراقبون صندوقك المالي ليل نهار ويبتكرون أفكاراً جديدة.