Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Un ancien protocole de Finance décentralisée a encore eu des problèmes.



Le pool de liquidités de yETH, l'agrégateur de staking liquide de Yearn Finance, a été attaqué par des hackers aujourd'hui, presque tout le fonds a été vidé. La méthode d'attaque était assez sévère : les hackers ont exploité une faille de contrat pour réaliser une sorte de "frappage illimité", une seule transaction a suffi à vider le pool, emportant 1000 ETH (environ 3 millions de dollars) qu'ils ont ensuite jetés dans le mélangeur Tornado Cash.

Les données on-chain montrent clairement : plusieurs nouveaux contrats intelligents déployés ont participé à cette action, et après que tout soit terminé, ces contrats se sont immédiatement auto-détruits pour effacer les traces. Avant l'incident, la valeur totale dans le pool yETH était d'environ 11 millions de dollars, mais combien a été réellement évaporé est encore en cours de calcul, bien que les pertes ne soient certainement pas négligeables.

Il est intéressant de noter que ce n'est pas l'équipe du projet qui a découvert cela en premier, mais l'utilisateur Twitter Togbe qui a d'abord remarqué l'anomalie - il a remarqué qu'il y avait de nombreuses interactions suspectes impliquant des protocoles comme Balancer et Rocket Pool, et en association avec les appels fréquents à Tornado Cash, cela a essentiellement confirmé qu'il s'agissait d'une attaque. L'équipe de Yearn a ensuite répondu que leur produit Vault n'avait pas été affecté, mais les utilisateurs de yETH ont dû avoir un certain stress.

Cette combinaison de "frappe de monnaie - vidage - mélange de monnaie" n'est pas la première fois qu'elle se produit dans le cercle de la Finance décentralisée. Peu importe à quel point les audits de contrat intelligent sont stricts, ils ne peuvent pas résister à des hackers qui réfléchissent jour et nuit à de nouvelles idées pour siphonner vos fonds.
ETH-9.8%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
GasOptimizervip
· Il y a 11h
yETH a encore été attaqué, 1000 ETH ont disparu comme ça... Même les audits les plus stricts ne peuvent pas empêcher les Hackers.
Voir l'originalRépondre0
SnapshotDayLaborervip
· Il y a 11h
Encore cette stratégie d'émission illimitée, il est temps de nettoyer cette piscine de Finance décentralisée.
Voir l'originalRépondre0
GateUser-6bc33122vip
· Il y a 11h
Encore ce piège, à quoi ça sert d'auditer ahah
Voir l'originalRépondre0
LowCapGemHuntervip
· Il y a 11h
Encore cette même technique, une impression illimitée de jetons, 1000 ETH se sont évaporés ainsi, à quoi bon l'audit.
Voir l'originalRépondre0
GateUser-75ee51e7vip
· Il y a 11h
Encore cette méthode d'impression illimitée, la Finance décentralisée est vraiment devenue le guichet automatique 24 heures sur 24 des Hackers.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)