Escanea para descargar la aplicación Gate
qrCode
Más opciones de descarga
No volver a recordar hoy

El protocolo Yearn sufrió un ataque en la piscina yETH, con pérdidas cercanas a 9 millones de dólares, el hacker utilizó un contrato personalizado para acuñar moneda de manera desenfrenada.

【链文】El protocolo Yearn tuvo problemas anoche. El 30 de noviembre a las 9:11 PM UTC (, su pool de yETH fue hackeado.

El atacante realizó una operación arriesgada: utilizó un contrato personalizado para acuñar locamente tokens yETH. Esta jugada hizo que alrededor de 8 millones de dólares en el fondo se esfumaran, y el fondo de liquidez yETH-WETH en Curve también se vio afectado, perdiendo aproximadamente 900,000 dólares. En total, casi 9 millones de dólares en pérdidas.

Sin embargo, el equipo de Yearn se apresuró a tranquilizar a todos: el código afectado es independiente, los cofres )Vaults( de las versiones V2 y V3 están bien, y otros productos también son seguros. Dicen que la complejidad de este ataque es similar a la del ataque anterior a Balancer; parece que los hackers realmente se esforzaron.

Ahora el equipo ha contactado a SEAL911 y a su antiguo socio, la empresa de auditoría ChainSecurity, y las partes están investigando el asunto en conjunto. Se espera que en el futuro haya un informe de análisis técnico más detallado.

Los problemas de seguridad en DeFi han vuelto a sonar la alarma, en estos tiempos, las trampas de los contratos inteligentes son realmente difíciles de prevenir.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
governance_lurkervip
· hace9h
Otro "código independiente" tuvo problemas, escucha, esta excusa ya está desgastada --- 9 millones se fueron así, el hacker usó la máquina de acuñación como un cajero automático --- Rápido, revisa el informe de auditoría, si no, nadie se atreverá a tocar yETH nuevamente --- V2V3 está bien, pero esta vez realmente fue un poco fuerte --- El tema de las vulnerabilidades de contratos, por más auditorías que haya, no se puede tapar ese agujero --- Otra vez es culpa del contrato personalizado, los desarrolladores deben estar más atentos --- La operación del hacker, en verdad es impresionante, ¿cómo se les ocurrió? --- Yearn está bastante desaliñado esta vez, una rápida reacción no lo salva --- Acuñación loca... esto es absurdo, ¿cómo permitió que esta cosa saliera? --- Parece que en Finanzas descentralizadas aún se necesitan más ojos vigilando.
Ver originalesResponder0
GasWastervip
· hace11h
9 millones de dólares se fueron así, la vulnerabilidad del contrato es realmente difícil de prevenir.
Ver originalesResponder0
FantasyGuardianvip
· hace11h
Crear monedas con contratos personalizados, esta jugada es realmente dura... otros 9 millones se han ido --- ¿Otra vez es el pool estable? Estos pools de Finanzas descentralizadas son realmente frágiles --- Yearn dice que otros fondos están bien, yo confío a medias, esperaré el informe de auditoría para decir algo --- El nivel de los Hacker está cada vez más alto, ¿es similar a la dificultad de lo que pasó con Balancer? Se está poniendo interesante --- Ya es 2024 y todavía se utilizan vulnerabilidades de contratos para crear monedas, ¿dónde están las empresas de auditoría? --- El pool tuvo problemas pero otros productos son seguros, esa afirmación es un poco... ¿demasiado conveniente? --- 9 millones de dólares se fueron como si nada, esa es la magia de las Finanzas descentralizadas, jaja --- Parece que tendré que esperar el informe de la empresa de auditoría Ch, de lo contrario, no me atrevo a moverme --- De nuevo los contratos personalizados causando problemas, ¿cuándo se podrá erradicar este tipo de vulnerabilidades?
Ver originalesResponder0
InscriptionGrillervip
· hace11h
¿Se perdieron 9 millones de dólares así de fácil? La acuñación de monedas con contratos personalizados, esta técnica es tan antigua que da miedo. Yearn todavía está echando la culpa a otros productos, ¿crees que la próxima vez será otra vez culpa del "código independiente"?
Ver originalesResponder0
TopEscapeArtistvip
· hace11h
¿Otra vez la acuñación de contratos personalizados? Qué trampa tan baja, ¿ya se ha activado el patrón de la cruz dorada del control de riesgos de Yearn? 9 millones se han perdido así, ¿dónde debería estar ahora mi stop loss para el yETH que compré la caída en el máximo histórico...
Ver originalesResponder0
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)