【moneda界】Yearn esta vez fue hackeado de manera bastante severa. La noche del 30 del mes pasado, alrededor de las 9 de la noche, un Hacker puso su atención en su piscina estable yETH, utilizando un contrato que escribió para acuñar moneda de manera desenfrenada, llevándose directamente alrededor de 8 millones de dólares. Lo que es aún peor, la piscina yETH-WETH en Curve también se vio afectada, perdiendo otros 90 mil.
Sin embargo, la buena noticia es que el alcance del impacto está controlado: el código problemático es independiente de otros productos, los Vaults de V2 y V3 están bien. El equipo de Yearn dijo que el método del ataque fue bastante complejo, algo parecido a lo que ocurrió antes con Balancer.
Ahora han llamado a grandes auditores como SEAL911 y ChainSecurity para investigar, se estima que en el futuro habrá un informe de análisis de incidentes más detallado.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
17 me gusta
Recompensa
17
8
Republicar
Compartir
Comentar
0/400
GreenCandleCollector
· hace9h
Otro gran proyecto ha sido atacado, ¿cómo es que Yearn ha sido tan descuidado esta vez?
9 millones de dólares se han perdido así sin más, ¿qué está haciendo la auditoría?
Creo en la afirmación de que el contrato es independiente, pero temo que haya más trampas por delante.
Curve también está involucrado, el riesgo ecológico realmente no se puede evitar.
Este tipo de técnicas de ataque complejas son realmente repugnantes, los hackers son demasiado creativos.
Con SEAL911 y ChainSecurity aquí, estaré tranquilo, pero hay que esperar el informe de análisis.
En realidad, esta es la norma en las Finanzas descentralizadas, ni el protocolo más elegante puede prevenirlo.
¿Aún se puede usar el pool estable yETH en el futuro?
Al menos no contagió a V2V3, de lo contrario, todo el ecosistema tendría que apagar incendios.
Ver originalesResponder0
FOMOSapien
· hace11h
9 millones de dólares se fueron así, yETH esta vez realmente ha muerto socialmente.
---
Otro incidente en el fondo estable, realmente hay que revisar la seguridad de las Finanzas descentralizadas.
---
El equipo de Yearn reaccionó bastante rápido, el aislamiento fue bueno, de no ser así, podría haber perdido más.
---
La creación de monedas a través de contratos es realmente única, no es de extrañar que se diga que la técnica es compleja, realmente he aprendido algo.
---
Si V2V3 no tuvo problemas, entonces está bien, de lo contrario, todo Yearn podría haber terminado.
---
SEAL911 y ChainSecurity juntos, este informe debería tener perspectivas valiosas.
---
8 millones de dólares, realmente los hackers hacen negocios mucho más cómodos que la Minería.
---
Siento que la auditoría de seguridad de las Finanzas descentralizadas aún no es lo suficientemente estricta, siempre hay que esperar a que ocurra un incidente para reaccionar.
---
El fondo de Curve también se ha visto afectado, el riesgo entre protocolos realmente no se puede evitar.
---
Después del incidente de Balancer, esto vuelve a suceder, estos hackers realmente están investigando vulnerabilidades.
Ver originalesResponder0
EthMaximalist
· hace11h
¿900 mil se fueron así? La auditoría de seguridad de Yearn debe reflexionar
---
Otra vez un fallo en el contrato, ¿cómo seguimos en este camino de DeFi?
---
Menos mal que la separación fue lo suficientemente profunda, si no, todo el ecosistema se habría perdido
---
Después de lo de Balancer, no se puede repetir el mismo error, la firma de auditoría también debería revisarse
---
Se llevaron 800 mil dólares y se fueron, la técnica del hacker es realmente dura
---
V2V3 se salvó, parece que Yearn tuvo buena suerte
---
Esto debe esperar el informe de SEAL911, siento que la trampa es más profunda de lo que imaginaba
---
Incluso el fondo estable puede ser afectado, la calidad del código realmente tiene problemas
Ver originalesResponder0
ETH_Maxi_Taxi
· hace11h
Otra vez el fondo de estabilización se vino abajo, ¿cómo pudo ser tan descuidado Yearn esta vez?
DeFi realmente es muy profundo, siempre hay que pagar la matrícula.
9 millones se fueron así, la técnica del hacker es realmente impresionante.
Curve también se lleva el golpe, ¿cómo se auditaron esos dos fondos antes?
Afortunadamente V2V3 no tuvo problemas, de lo contrario estaría completamente acabado.
Ya se debería haber aprendido la lección de Balancer, pero aún así volvieron a caer.
Esperemos el informe de auditoría, seguramente será otro contrato lleno de fallos.
Ver originalesResponder0
MoonMathMagic
· hace11h
Otro ocho millones se fueron, este DeFi realmente es angustiante.
---
¿Yearn ya no puede aguantar más? ¿Cuándo se solucionará por completo el problema de los fallos en los contratos?
---
¿Dónde está la auditoría prometida? Aún hay demasiados agujeros negros sin cubrir.
---
Menos mal que V2V3 está bien, de lo contrario sería un desastre total.
---
¿Este truco es igual que el de Balancer? Siento que este tipo de ataques deben ser tomados en serio.
---
Nueve millones se han ido así, solo veré quién va a compensar.
---
Yearn necesita reexaminar toda la arquitectura, si sigue así la confianza de los usuarios colapsará.
---
La piscina estable fue afectada por la emisión de moneda, tengo que aprender a hacer esto... es una broma.
---
SEAL911 y ChainSecurity han intervenido, espero que su informe pueda desenmascarar al verdadero culpable.
Ver originalesResponder0
PseudoIntellectual
· hace11h
Yearn ha sido hackeado otra vez, esta vez se perdieron 9 millones, es ridículo hermano
Yearn realmente debería reflexionar sobre esto, la frecuencia es un poco alta
Los ataques de acuñación son realmente impredecibles, en el tema de auditoría de contratos todavía hay resquicios
8 millones se han perdido así de fácil, solo quiero saber si el seguro paga
Curve también se ha visto afectado, este riesgo on-chain realmente está en todas partes
Menos mal que es código independiente, si no, habría sido aún más ridículo
Antes fue Balancer y ahora Yearn, ¿por qué siempre son estos protocolos DeFi los que son atacados?
ChainSecurity y SEAL911 han venido, al menos esta vez lo han tomado en serio
Con estos contratos, siento que incluso si se auditan diez veces más, siempre se puede encontrar una nueva vulnerabilidad
Veamos el informe posterior, debería haber algo que aprender
Incluso instituciones de nivel pueden ser hackeadas, ¿cómo sobrevivirán los inversores minoristas?
Este es el precio de DeFi, la Descentralización conlleva asumir estos riesgos.
Ver originalesResponder0
GasWaster69
· hace11h
9 millones se han ido así, Yearn esta vez realmente ha decepcionado.
---
Incluso el fondo estable puede ser atacado por acuñación, ¿para qué sirve esta auditoría?
---
Menos mal que no afectó a V2 y V3, de lo contrario realmente habría explotado.
---
¿No aprendieron la lección de Balancer la vez pasada, y ahora vuelven a hacer lo mismo?
---
Los contratos son realmente como una bomba de tiempo, nadie puede predecirlo.
---
El hacker tiene realmente una habilidad increíble, debe haber costado mucho trabajo para idearlo.
---
Esperemos el informe, siento que aún hay más detalles que no se han revelado.
---
Cada vez que hay un problema en DeFi es así, pérdidas enormes y luego se inicia una auditoría.
---
SEAL911 debe investigar bien, esta vulnerabilidad no es pequeña.
---
Curve también ha sido arrastrado, y ha perdido más de un millón.
Ver originalesResponder0
ZkProofPudding
· hace11h
Las Finanzas descentralizadas otra vez tienen un problema, 9 millones se han perdido así nomás, estos contratos realmente necesitan una buena auditoría.
---
Lo de Yearn es un poco absurdo, ¿cómo puede haber un error tan básico en la creación de monedas?
---
Menos mal que no afectó a otros pools, de lo contrario Yearn realmente habría muerto socialmente.
---
Hablando en serio, la auditoría es una broma, buscan a los expertos después de que suceden las cosas y ya no hay tiempo.
---
La vez de Balancer debería haber sido una lección, pero aún así fueron hackeados, así es este negocio.
---
8 millones de dólares, el método del hacker es realmente complejo, hay que rendirse.
---
V2V3 no tiene problemas y aún puede ser rescatado, pero la confianza de los usuarios probablemente se ha perdido.
---
¿Es otro problema de permisos o qué? Siempre parece que Yearn tiene problemas raros.
---
ChainSecurity también es incapaz de ayudar, si no se puede bloquear, solo queda hacer un análisis después.
Yearn fue atacado por un hacker, perdiendo casi 9 millones de dólares, y el fondo estable yETH fue objeto de acuñación maliciosa.
【moneda界】Yearn esta vez fue hackeado de manera bastante severa. La noche del 30 del mes pasado, alrededor de las 9 de la noche, un Hacker puso su atención en su piscina estable yETH, utilizando un contrato que escribió para acuñar moneda de manera desenfrenada, llevándose directamente alrededor de 8 millones de dólares. Lo que es aún peor, la piscina yETH-WETH en Curve también se vio afectada, perdiendo otros 90 mil.
Sin embargo, la buena noticia es que el alcance del impacto está controlado: el código problemático es independiente de otros productos, los Vaults de V2 y V3 están bien. El equipo de Yearn dijo que el método del ataque fue bastante complejo, algo parecido a lo que ocurrió antes con Balancer.
Ahora han llamado a grandes auditores como SEAL911 y ChainSecurity para investigar, se estima que en el futuro habrá un informe de análisis de incidentes más detallado.