Los hackers encontraron una vulnerabilidad y drenaron el fondo mediante la acuñación infinita de yETH, llevándose directamente aproximadamente 9 millones de dólares. Hasta ahora, ya se han lavado 1000 ETH(, que son casi 3 millones de dólares) en Tornado Cash, mientras que los 6 millones de dólares restantes aún están en la billetera del atacante.
Esta jugada es bastante dura, aprovechando la vulnerabilidad del mecanismo de acuñación para generar tokens infinitamente y luego hacer un dump para convertirlo en efectivo. La seguridad de los contratos de los protocolos DeFi no puede ser descuidada ni un momento, una pequeña vulnerabilidad puede significar pérdidas de millones.
Viendo esta situación, es posible que haya más fondos que se transfieran en el futuro. El equipo del proyecto probablemente está manejando la situación de manera urgente, y los usuarios solo pueden esperar recuperar una parte.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
12 me gusta
Recompensa
12
6
Republicar
Compartir
Comentar
0/400
ArbitrageBot
· hace12h
Nueve millones se fueron así, la auditoría de contratos realmente debería costar más
---
¿Acuñando yETH sin límite? ¿Qué tan mal tiene que estar el código para dejar pasar esta vulnerabilidad? Me muero de risa
---
Tornado Cash volvió a hacer de las suyas, por cierto, ¿se puede recuperar ese dinero?
---
Así es DeFi, hoy ganas un montón, mañana un bug en el código lo arruina todo
---
Seis millones todavía están en la billetera, en la cadena todo es transparente, ¿por qué no se puede recuperar?
---
Otra lección dolorosa, ¿cuántas personas han sido así purificadas?
---
Vulnerabilidades en el mecanismo de acuñación generan sin parar, la persona que diseñó esta lógica realmente debería reflexionar
---
Solo quiero saber qué está haciendo el equipo de seguridad de Yearn
---
9 millones de dólares se evaporaron instantáneamente, así es la rutina de DeFi
---
¿Cómo puede sobrevivir una vulnerabilidad hasta que un hacker la descubra? El nombre de Yearn se va a arruinar esta vez.
Ver originalesResponder0
P2ENotWorking
· hace12h
Otra vez la misma trampa de acuñando, ¿es que DeFi es tan frágil? ... 9 millones desaparecieron de la nada, ¿cómo se hizo esta auditoría?
Yearn también pudo tener esta vulnerabilidad, realmente no tengo confianza en otros proyectos pequeños.
6 millones aún están en la Billetera, ¿este tipo aún no ha hecho un Rug Pull? Es algo interesante.
En cuanto a la seguridad de los contratos, nadie puede garantizar nada, parece que cada semana hay noticias.
Lavando esos 1000 ETH en Tornado, el seguimiento on-chain no sirve de nada... las herramientas de privacidad son demasiado poderosas.
Solo quiero saber cuándo se transferirán esos 6 millones restantes, ¿no es esto esperar por algo?
Los usuarios que perdieron esta vez deben estar muy desesperados, entrar directamente haciendo aping y perder como si no tuvieran padres.
Ver originalesResponder0
NotAFinancialAdvice
· hace12h
9 millones de dólares se van de la nada, así es DeFi, amigos
---
Otra vez una vulnerabilidad de acuñando infinita, ¿qué tipo de auditoría tan mala tiene que pasar esto?
---
Tornado Cash está blanqueando capital otra vez, este tipo no puede escapar, ¿verdad?
---
La seguridad de los contratos es realmente crítica, con una línea de código menos se pueden perder decenas de millones
---
yETH se ha perdido por completo, los que tienen monedas deben estar llorando desmayados en el baño
---
6 millones todavía están en la billetera, ahora veremos si pueden recuperarlos
---
Siempre dicen que ha sido auditado, y al final la vulnerabilidad es tan grande que se puede entrar con un tanque
---
Siempre he dicho que DeFi tiene grandes riesgos, ahora lo creen, ¿verdad?
---
Este hacker es realmente implacable, un golpe mortal
---
Tendremos que esperar otra vez por la congelación de fondos, arbitraje, y todo este proceso legal, los usuarios han tenido problemas
Ver originalesResponder0
rugdoc.eth
· hace12h
¿Se perdió 9 millones de dólares así de fácil? ¿Cómo se realiza la auditoría de seguridad de los contratos?
---
Increíble que un fallo como la acuñación infinita haya pasado la revisión.
---
Otra vez Tornado Cash, es probable que no se recupere ese dinero.
---
¿Deberíamos seguir jugando a las Finanzas descentralizadas, amigos? Tengo la sensación de que cada vez más proyectos están explotando.
---
El equipo detrás del proyecto se dio cuenta solo después de que se vació el fondo. La velocidad de reacción es realmente impresionante.
---
Se perdieron millones por un pequeño fallo, en estos tiempos los que hacen auditorías parecen estar simplemente pasando el rato.
---
6 millones todavía están en la Billetera, si se pueden recuperar depende de la cooperación de las autoridades.
---
¿Cómo es posible que siempre haya alguien que encuentre tales grandes fallos? ¿No debería el equipo de revisión reflexionar un poco?
---
Yearn tuvo un gran tropiezo esta vez, ese yETH probablemente va a fracasar.
Ver originalesResponder0
ShadowStaker
· hace12h
vulnerabilidad de acuñación infinita nuevamente... honestamente, esto es simplemente triste en este punto. se supone que yearn es uno de los "protocolos" más "seguros" jaja. $9m ¿perdido porque nadie detectó el defecto obvio en el mecanismo de acuñación? eso ni siquiera es sofisticado, eso es simplemente una auditoría negligente, para ser honesto.
Ver originalesResponder0
InfraVibes
· hace12h
¿9 millones se fueron así? El agujero en el mecanismo de acuñación es realmente absurdo, ¿cómo no lo detectó Yearn?
---
Otra vez acuñación infinita y blanqueo de capital con Tornado, esta técnica es realmente increíble, el camino de DeFi aún es largo.
---
¿600 mil todavía están en la Billetera? ¿Por qué no se rastrea rápidamente? No hay privacidad en la cadena.
---
Por eso siempre he tenido miedo de poner dinero en yield farming, el riesgo está presente en cualquier momento.
---
Yearn esta vez parece que se ha enfriado, la confianza de los usuarios se ha perdido directamente.
---
Acuñación infinita de yETH, jaja, ya dije que los contratos inteligentes pueden romperse con solo una línea de código que falte.
---
Espero que haya avances en la recuperación, de lo contrario, la marca Yearn está en peligro.
Yearn Finance fue hackeado por 9 millones de dólares, los atacantes ya han transferido parte de los fondos.
【链文】Yearn Finance ha tenido un problema.
Los hackers encontraron una vulnerabilidad y drenaron el fondo mediante la acuñación infinita de yETH, llevándose directamente aproximadamente 9 millones de dólares. Hasta ahora, ya se han lavado 1000 ETH(, que son casi 3 millones de dólares) en Tornado Cash, mientras que los 6 millones de dólares restantes aún están en la billetera del atacante.
Esta jugada es bastante dura, aprovechando la vulnerabilidad del mecanismo de acuñación para generar tokens infinitamente y luego hacer un dump para convertirlo en efectivo. La seguridad de los contratos de los protocolos DeFi no puede ser descuidada ni un momento, una pequeña vulnerabilidad puede significar pérdidas de millones.
Viendo esta situación, es posible que haya más fondos que se transfieran en el futuro. El equipo del proyecto probablemente está manejando la situación de manera urgente, y los usuarios solo pueden esperar recuperar una parte.