【عملة】Yearn Finance هذه المرة تنفسوا الصعداء أخيرًا - الهجوم الذي استهدف حوض yETH القديم الأسبوع الماضي ، تمكنوا من استرداد حوالي 2.4 مليون دولار.
الأمر هو كما يلي: قام هاكر باستهداف حوض قديم نادراً ما يستخدمه الناس، من خلال ثغرات على المستوى الحسابي قام بالضغط على العملات بشكل جنوني، تقريباً كما يريد أن يطبع بقدر ما يريد. ونتيجة لذلك، تم سحب السيولة من الحوض مباشرة، والتقدير الإجمالي للخسائر يقترب من 9 مليون دولار.
الخبر الجيد هو أن الفريق الرسمي لـ Yearn يؤكد أن هذا الحادث مقتصر فقط على تلك المجموعة القديمة، بينما لم تتأثر خزائن V2 و V3 على الإطلاق. سيتم إعادة الأموال التي تم استردادها إلى المستخدمين المتضررين بنفس الطريقة، وستساعد شركة الأمن في عملية التتبع بالكامل.
تذكر هذه القضية الجميع مرة أخرى: في عالم DeFi، يمكن أن تصبح الشفرات القديمة والعقود المهجورة قنابل موقوتة. حتى البروتوكولات الرائدة، يجب ألا نكون مهملين في صيانة أمان المنتجات التي خلفتها التاريخ.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
6
إعادة النشر
مشاركة
تعليق
0/400
OptionWhisperer
· 12-01 23:10
استرداد 2.4 مليون لا بأس به، لكن 9 ملايين من العجز ضخمة جداً؟
الحفرة القديمة حقاً سهلة الانهيار، من يتذكر تلك العقود المهملة لسنوات...
يبدو أن Yearn كانت محظوظة في هذه الموجة، إذا سقطت V2V3 أيضاً فسيكون الأمر قد انتهى حقاً
التمويل اللامركزي هكذا، دائماً هناك من يراقب ديونك التاريخية
الدرس المستفاد هذه المرة هو: لا تفكر في حل نهائي، الكود مثل الإنسان يحتاج إلى فحص دوري.
شاهد النسخة الأصليةرد0
ShibaMillionairen't
· 12-01 23:09
بصراحة، هذه هي النقطة التي تقلقني، الحفرة القديمة ليست واضحة والحفرة الجديدة تظهر
إذا تم استردادها، فقد تم استردادها، لكن ماذا عن الـ6600000 المتبقية؟
تبدو البروتوكولات الرئيسية هكذا، من يجرؤ على الثقة بعد الآن؟
خطأ حسابي من هذا النوع هو حقًا أمر غير معقول
لحسن الحظ، إنها مجرد بركة قديمة، وإلا لكانت الكارثة
يجب أن نتعلم من هذه الخطوة، حتى لا نقع في الفخ مرة أخرى في المرة المقبلة.
شاهد النسخة الأصليةرد0
AirdropHunterXiao
· 12-01 23:09
استرداد 2400000 ليس سيئًا، لكن الشعور بغلق ثغرة بقيمة 9000000 يبدو غريبًا
إذا لم يتم تنظيف الحوض القديم حقًا، ستحدث مشكلة، كان يجب أن يتم إنهاؤه منذ زمن
يمكن اعتبار Yearn محظوظة هذه المرة، عدم انهيار V2V3 هو أكبر حظ
لا تزال هناك الكثير من حظائر الفئران في التمويل اللامركزي، يجب أن نكون حذرين
العقود المهجورة هي حقًا قنابل موقوتة، من ليس لديه بعضها في منزله؟
شاهد النسخة الأصليةرد0
FreeMinter
· 12-01 23:04
استعادة 2.4 مليون ليس سيئًا، لكن كيف يمكن سد فجوة 9 ملايين؟ أشعر دائمًا بضيق في صدري.
البركة القديمة مجرد فخ، كان يجب تنظيفها منذ زمن.
نعم، V2V3 بخير، وإلا ستنفجر الأمور حقًا.
التمويل اللامركزي هكذا، التفاصيل مليئة بالفخاخ، يجب أن نكون حذرين طوال الوقت.
رد فعل Yearn كان سريعًا، لو كان في مكان آخر لكانوا قد قاموا بالهروب بالفعل.
شاهد النسخة الأصليةرد0
SilentAlpha
· 12-01 23:04
البرك القديمة هذه حقاً خطر، يجب تنظيفها بسرعة
استعادة 2.4 مليون ليست سيئة، لكن يجب أن نكون حذرين
العقود المهجورة مثل القنابل الموقوتة، من يلمسها يتعرض للمشاكل
حتى المشاريع الرائدة لا تستطيع تجنب فخ البرامج القديمة، لا أستطيع أن أقول شيئاً
على الأقل لم تؤثر على V2V3، وإلا ستكون كارثة
هاكر هذه اليد، آلة طباعة النقود
لقد كانت درساً آخر، يجب التحقق بدقة من المشاريع القديمة
هل استعدنا فقط؟ يجب أن نفكر في الأمر!
شاهد النسخة الأصليةرد0
HodlTheDoor
· 12-01 22:55
استعادة 2.4 مليون ليست سيئة، لكن خسارة 9 ملايين مؤلمة بعض الشيء
البركة القديمة حقًا تمثل خطرًا، يجب تنظيفها بسرعة
Yearn كانت سريعة في رد فعلها هذه المرة، على عكس بعض المشاريع التي قامت بحظر مباشر
عندما أفكر في عدد العقود المهجورة في الماضي التي لم يهتم بها أحد، يبدو أنه لا يوجد أمان مطلق
هذه المرة يجب أن يتعلم المجتمع درسًا، فلا يركز فقط على المنتجات الجديدة، بل يجب فحص الأكواد القديمة أيضًا
يورن فاينانس تستعيد 2.4 مليون دولار: تعرضت مجموعة yETH القديمة لهجوم ثغرة حسابية
【عملة】Yearn Finance هذه المرة تنفسوا الصعداء أخيرًا - الهجوم الذي استهدف حوض yETH القديم الأسبوع الماضي ، تمكنوا من استرداد حوالي 2.4 مليون دولار.
الأمر هو كما يلي: قام هاكر باستهداف حوض قديم نادراً ما يستخدمه الناس، من خلال ثغرات على المستوى الحسابي قام بالضغط على العملات بشكل جنوني، تقريباً كما يريد أن يطبع بقدر ما يريد. ونتيجة لذلك، تم سحب السيولة من الحوض مباشرة، والتقدير الإجمالي للخسائر يقترب من 9 مليون دولار.
الخبر الجيد هو أن الفريق الرسمي لـ Yearn يؤكد أن هذا الحادث مقتصر فقط على تلك المجموعة القديمة، بينما لم تتأثر خزائن V2 و V3 على الإطلاق. سيتم إعادة الأموال التي تم استردادها إلى المستخدمين المتضررين بنفس الطريقة، وستساعد شركة الأمن في عملية التتبع بالكامل.
تذكر هذه القضية الجميع مرة أخرى: في عالم DeFi، يمكن أن تصبح الشفرات القديمة والعقود المهجورة قنابل موقوتة. حتى البروتوكولات الرائدة، يجب ألا نكون مهملين في صيانة أمان المنتجات التي خلفتها التاريخ.