【区块律动】Le 30 novembre à 21h UTC(, le pool de liquidité yETH de Yearn a rencontré un problème. Un hacker a utilisé son propre contrat pour minting des jetons yETH, volant directement environ 8 millions de dollars du pool. Pire encore, le pool de liquidité yETH-WETH sur Curve a également été touché, entraînant une perte d'environ 900 000.
Yearn officiel, dépêchez-vous de rassurer tout le monde - ne paniquez pas, le code attaqué cette fois est indépendant et n'a rien à voir avec les autres produits. Les coffres des versions V2 et V3 sont en parfait état, aucun impact. Ils disent que la complexité de cette attaque est à peu près aussi délicate que celle de la précédente attaque contre Balancer.
L'équipe de Yearn a maintenant collaboré avec SEAL911 et la société d'audit ChainSecurity pour enquêter, il est probable qu'un rapport d'analyse technique plus détaillé sera publié par la suite.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
9 J'aime
Récompense
9
3
Reposter
Partager
Commentaire
0/400
SchrodingerWallet
· Il y a 7h
Encore cette histoire, V2V3 ça va ? Je n'y crois tout simplement pas
---
9 millions se sont volatilisés, de nos jours même les pièges de liquidité ne sont plus stables
---
Les hackers sont maintenant plus professionnels que les audits, nous, les investisseurs détaillants, sommes vraiment nuls
---
Curve a aussi été touché, le pool de liquidité est complètement tombé, c'est trop effrayant
---
SEAL911 et ChainSecurity vérifient un rapport technique, les hackers ont déjà fait un Rug Pull, non ?
---
Cette vague de yETH a directement causé une mort sociale, qui osera encore s'y frotter
---
À quoi bon parler d'indépendance des problèmes, l'argent est parti, après tout.
Voir l'originalRépondre0
NFTArchaeologist
· Il y a 7h
9 millions disparus, encore cette histoire, je veux juste savoir comment l'audit n'a pas pu le détecter
---
yearn a encore été piraté, je n'en peux plus les frères
---
Minting de vulnérabilités... c'est un sujet éternel dans le monde des smart contracts, les salaires des sociétés d'audit vont sûrement hausser
---
Voir les officiels en parler aussi facilement, j'ai l'impression qu'il y a quelque chose de plus
---
C'était tellement désastreux pour balancer, yearn ne peut pas apprendre ? Faut-il le refaire ?
---
La pool de liquidité en a aussi souffert, c'est vraiment désagréable de tirer les autres vers le bas
---
SEAL911 est déjà sur le coup, cette fois il va falloir du temps pour éclaircir ça
---
Je veux juste demander, pourquoi personne n'a découvert de telles vulnérabilités avant le lancement ?
---
9 millions de dollars... certaines personnes doivent faire face à leurs responsabilités
Voir l'originalRépondre0
JustAnotherWallet
· Il y a 7h
9 millions se sont volatilisés comme ça, yearn doit être tellement épuisé.
Encore un bug de contrat, quand ces audits pourront-ils être plus fiables ?
V2V3, tant que ça va, sinon ça va vraiment exploser.
Le pool yETH de Yearn a été piraté, 9 millions de dollars ont disparu.
【区块律动】Le 30 novembre à 21h UTC(, le pool de liquidité yETH de Yearn a rencontré un problème. Un hacker a utilisé son propre contrat pour minting des jetons yETH, volant directement environ 8 millions de dollars du pool. Pire encore, le pool de liquidité yETH-WETH sur Curve a également été touché, entraînant une perte d'environ 900 000.
Yearn officiel, dépêchez-vous de rassurer tout le monde - ne paniquez pas, le code attaqué cette fois est indépendant et n'a rien à voir avec les autres produits. Les coffres des versions V2 et V3 sont en parfait état, aucun impact. Ils disent que la complexité de cette attaque est à peu près aussi délicate que celle de la précédente attaque contre Balancer.
L'équipe de Yearn a maintenant collaboré avec SEAL911 et la société d'audit ChainSecurity pour enquêter, il est probable qu'un rapport d'analyse technique plus détaillé sera publié par la suite.