【koin界】Yearn Finance akhirnya bisa bernapas lega—serangan terhadap kolam yETH versi lama minggu lalu, mereka berhasil memulihkan hampir 2.4 juta dolar.
Kejadiannya adalah sebagai berikut: hacker mengincar sebuah kolam lama yang sudah jarang digunakan, melalui celah dalam aspek aritmatika mereka mencetak koin secara gila-gilaan, hampir bisa mencetak sebanyak yang mereka mau. Akibatnya, likuiditas dalam kolam tersebut langsung habis terhisap, dan total kerugian diperkirakan mendekati 9 juta dolar.
Kabar baiknya adalah, Yearn secara resmi menekankan bahwa kecelakaan kali ini hanya terbatas pada kolam tua itu, dan brankas V2 serta V3 sama sekali tidak terpengaruh. Uang yang berhasil dipulihkan akan dikembalikan kepada pengguna yang terdampak, dan seluruh proses pelacakan akan didukung oleh perusahaan keamanan.
Ini mengingatkan semua orang lagi: di dunia DeFi, kode lama dan kontrak yang ditinggalkan juga bisa menjadi bom waktu. Bahkan untuk protokol terkemuka, pemeliharaan keamanan produk yang diwariskan dari sejarah juga tidak boleh diabaikan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
7 Suka
Hadiah
7
6
Posting ulang
Bagikan
Komentar
0/400
OptionWhisperer
· 18jam yang lalu
Mengembalikan 2,4 juta masih cukup baik, tetapi lubang 9 juta begitu besar?
Kolam lama memang mudah terbalik, siapa yang masih ingat kontrak yang sudah lama tidak diperbaiki...
Yearn kali ini bisa dibilang beruntung, jika V2V3 juga terpuruk maka benar-benar selesai
Keuangan Desentralisasi seperti ini, selalu ada yang mengawasi utang sejarahmu
Pelajaran kali ini adalah: jangan berpikir untuk menyelesaikan segalanya sekaligus, kode yang sudah tua sama seperti manusia, perlu pemeriksaan kesehatan secara berkala.
Lihat AsliBalas0
ShibaMillionairen't
· 18jam yang lalu
Jujur, inilah yang saya khawatirkan, lubang lama tidak bersih dan lubang baru muncul
Jika berhasil ditarik kembali, ya sudah, bagaimana dengan 6,6 juta yang tersisa?
Protokol teratas semua seperti ini, siapa yang masih bisa merasa aman?
Kesalahan dasar seperti lubang aritmatika benar-benar keterlaluan
Syukurlah ini hanya kolam lama, jika tidak, semuanya akan berakhir
Operasi kali ini harus dipelajari, jangan sampai terjebak lagi di lain waktu
Lihat AsliBalas0
AirdropHunterXiao
· 18jam yang lalu
Mengembalikan 2,4 juta itu cukup bagus, tetapi merasa aneh mengisi lubang 9 juta seperti ini
Kolam lama yang tidak dibersihkan benar-benar bisa menyebabkan masalah, sudah seharusnya ditutup
Yearn kali ini bisa dibilang beruntung, V2V3 tidak terpuruk adalah keberuntungan terbesar
Rats trading di Keuangan Desentralisasi masih banyak, harus hati-hati
Kontrak yang ditinggalkan benar-benar seperti bom tersembunyi, siapa yang tidak memiliki beberapa di rumah?
Lihat AsliBalas0
FreeMinter
· 19jam yang lalu
Mengembalikan 2,4 juta sudah cukup baik, tetapi bagaimana dengan lubang 9 juta? Rasanya selalu ada yang mengganjal di hati.
Kolam tua itu memang sebuah bom waktu, sudah saatnya dibersihkan.
Hmm, V2V3 tidak apa-apa, kalau tidak, bisa benar-benar meledak.
Keuangan Desentralisasi seperti ini, di setiap detail ada jebakan, harus selalu waspada.
Reaksi Yearn kali ini cukup cepat, jika di tempat lain sudah pasti sudah Rug Pull.
Lihat AsliBalas0
SilentAlpha
· 19jam yang lalu
Kolam tua seperti ini benar-benar berbahaya, harus segera dibersihkan
Mengembalikan 2,4 juta masih cukup baik, tapi harus lebih perhatian
Kontrak yang ditinggalkan seperti bom waktu, siapa yang menyentuhnya akan sial
Proyek teratas juga tidak bisa menghindari jebakan kode lama, tidak ada kata
Setidaknya tidak berdampak pada V2V3, jika tidak benar-benar bisa meledak
Tindakan hacker ini, mesin pencetak uang
Sudahlah, sekali lagi pelajaran, proyek lama harus diperiksa dengan teliti
Mengembalikan saja sudah cukup? Harus ada refleksi juga
Lihat AsliBalas0
HodlTheDoor
· 19jam yang lalu
Mendapatkan kembali 2,4 juta masih cukup baik, tetapi kerugian 9 juta masih terasa menyakitkan
Kolam lama benar-benar berisiko, harus segera dibersihkan
Yearn kali ini bereaksi cukup cepat, tidak seperti beberapa proyek yang langsung diblacklist
Ingat berapa banyak proyek dengan kontrak yang ditinggalkan yang tidak ada yang mengurus, memang tidak ada yang benar-benar aman
Kali ini harus membuat komunitas belajar dari pengalaman, jangan hanya fokus pada produk baru, kode lama yang sudah ada juga harus diperiksa
Yearn Finance mengembalikan 2,4 juta dolar AS: kolam yETH versi lama diserang oleh kerentanan aritmatika
【koin界】Yearn Finance akhirnya bisa bernapas lega—serangan terhadap kolam yETH versi lama minggu lalu, mereka berhasil memulihkan hampir 2.4 juta dolar.
Kejadiannya adalah sebagai berikut: hacker mengincar sebuah kolam lama yang sudah jarang digunakan, melalui celah dalam aspek aritmatika mereka mencetak koin secara gila-gilaan, hampir bisa mencetak sebanyak yang mereka mau. Akibatnya, likuiditas dalam kolam tersebut langsung habis terhisap, dan total kerugian diperkirakan mendekati 9 juta dolar.
Kabar baiknya adalah, Yearn secara resmi menekankan bahwa kecelakaan kali ini hanya terbatas pada kolam tua itu, dan brankas V2 serta V3 sama sekali tidak terpengaruh. Uang yang berhasil dipulihkan akan dikembalikan kepada pengguna yang terdampak, dan seluruh proses pelacakan akan didukung oleh perusahaan keamanan.
Ini mengingatkan semua orang lagi: di dunia DeFi, kode lama dan kontrak yang ditinggalkan juga bisa menjadi bom waktu. Bahkan untuk protokol terkemuka, pemeliharaan keamanan produk yang diwariskan dari sejarah juga tidak boleh diabaikan.