Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

Yearn Financeが900万ドルのハッキング被害を受け、攻撃者は一部の資金を移転しました。

robot
概要作成中

【チェーン文】Yearn Financeが問題を起こしました。

ハッカーは脆弱性を見つけ、無限にyETHを鋳造する方法でプールを干上がらせ、約900万ドルを直接持ち去りました。現在、1000ETH(のうち約300万ドル)がTornado Cashに洗浄され、残りの600万ドルは攻撃者のウォレットにそのまま残っています。

この操作は非常に厳しいもので、ミントメカニズムのバグを利用してトークンを無限に生成し、価格を下げて現金化するものです。DeFiプロトコルのスマートコントラクトのセキュリティは一瞬たりとも緩めることができず、ちょっとしたバグが数百万、数千万の損失を招くのです。

この様子では、今後も資金の移転が続く可能性があります。プロジェクト側は緊急に対応していると思われ、ユーザーたちは一部でも返金されることを祈るしかありません。

ETH-1.46%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • リポスト
  • 共有
コメント
0/400
BoredWatchervip
· 3時間前
これが私が小規模通貨の分散型金融には手を出さない理由です、あまりにも刺激的すぎる --- 900万ドルがあっという間になくなった、契約監査は飾りですか --- また無限ミンティングのあのやり方、いつになったら分散型金融は学習するのでしょうか --- トルネードキャッシュのその部分の資金はもう追い返せないでしょう、安らかに眠れ --- 正直、これらのエクスプロイトを見るのに麻痺しています、数日おきに一つ来ます --- yETHはかなり有名なプロジェクトですが、結局逃げられませんでした、少し耐えられなくなっています --- 600万はまだウォレットに放置されていますが、攻撃者はオンチェーンで追跡されるのを恐れていないのでしょうか --- 監査費用がそんなに高いのに、脆弱性を防げない、この業界は本当にギャンブルです --- 分散型金融の物語はいつもこうです、豊かになるか大損するか --- ハッカーは今少し怠けているように感じます、直接ミンティングして逃げる、パターンはこれだけです
原文表示返信0
ChainBrainvip
· 7時間前
900万ドルがあっという間になくなった、DeFiは本当に少しの油断もできないな --- Tornado Cashがまたやってくれた、このハッカーの洗浄手法は本当に巧妙だ --- 無限ミンティングでプールを完全に抜き取る、この操作は本当にすごい --- また一つの契約の脆弱性の血の惨事、いつになったらこれらのプロジェクトのパパたちは監査をきちんと行うのか --- 600万まだウォレットに寝ている、オンチェーンのこの透明な特性は時には本当に両刃の剣だ --- DeFiはこういうもんで、昨日は利回りを吹いていたのに、今日は持っていかれるかもしれない --- 毎月誰かのプロトコルがハッキングされたという話を聞く気がする、お前たちはまだ遊ぶ勇気があるのか --- この兄ちゃんの攻撃のフローは設計が素晴らしい、ただ代償がちょっと高いけど --- プロジェクトは緊急処理なんて屁の役にも立たない、資金はほぼ探し出せないだろう --- 契約の安全性については、本当にお金をかけて買える教訓ではない
原文表示返信0
ArbitrageBotvip
· 12-01 02:34
九百万就こうして消えた、契約監査は本当にお金を加えるべきだ --- 無限ミンティングyETH?これだけラップするコードがあればこの脆弱性を見逃すなんて、笑っちゃう --- Tornado Cashがまた活躍した、ところでこのお金は取り戻せるのか --- 分散型金融はこういうものだ、今日は大儲け、明日はコードのバグで全て消える --- 六百万はまだウォレットにある、オンチェーンは透明なのに、どうして追い戻せないのか --- また一つ血まみれの教訓、どれだけの人がこうして洗礼を受けたのか --- ミンティングメカニズムの脆弱性が無限に生成される、この論理を設計した人は本当に反省すべきだ --- 私はYearnのセキュリティチームが何をしているのか知りたい --- 900万ドルが瞬時に蒸発、これがDeFiの日常だろう --- このような脆弱性がハッカーに見つかるまで生き残れるなんて、Yearnの名声は今回も壊れるだろう
原文表示返信0
P2ENotWorkingvip
· 12-01 02:34
また無限ミンティングの罠か、DeFiは本当にこんなに脆弱なのか...900万がなくなった、監査はどうなっているんだろう Yearnがこんなバグを出すなら、他の小さなプロジェクトには本当に自信がなくなった 600万はまだウォレットにあるのに、この兄ちゃんはまだラグプルしてない?ちょっと面白いな 契約の安全性は誰も保証できないんだろう、毎週ニュースがある感じ Tornadoに洗浄されたあの1000ETH、オンチェーン追跡も無駄だ...プライバシーツールが強すぎる 残りの600万はいつ移転されるのか知りたい、これは何かを待っているわけではないのか 今回損失を被ったユーザーはどれだけ絶望しているのか、白いapingで直接親にも見捨てられるほどの損失
原文表示返信0
NotAFinancialAdvicevip
· 12-01 02:30
900万ドルがあっという間になくなる、これが分散型金融だよみんな --- また無限ミンティングの脆弱性、こんなトリックを通すためにどれだけひどい監査が必要なんだろう --- Tornado Cashがまたマネーロンダリングしてる、この兄さんは逃げられないだろう --- 契約の安全性について、本当に、一行のコードが違えば数千万の落とし穴だ --- yETHは完全に消えた、保有者はトイレで泣き崩れるだろう --- 600万はまだウォレットにある、このまま追い戻せるか見ものだ --- 毎回監査済みと言ってるが、結果はあまりにも大きな脆弱性で戦車が入れるほどだ --- 私はDeFiのリスクが大きいと言ってた、今は信じてるでしょ --- このハッカーは本当にすごい、一発で決めた --- また資金の凍結、仲裁、法律の一連の手続き待たなきゃならないのか、ユーザーたちは大変だ
原文表示返信0
rugdoc.ethvip
· 12-01 02:29
900万美刀がこんなに消えたの?契約の安全監査は一体どうやって行われているのか... --- 無限ミンティングのような脆弱性が審査を通過するなんて、本当に信じられない --- またTornado Cashか、このお金はほぼ戻ってこないだろう --- DeFiはまだ続けるべきなのか、みんな、ますます多くのプロジェクトが爆発している気がする --- プールが抜かれた後にプロジェクト側が気づくなんて、反応の速さが本当に驚異的 --- 小さな脆弱性で数百万が消えた、この時代の監査を行う人たちは本当に手を抜いている --- 600万はまだウォレットの中にあるが、取り戻せるかは法執行機関の協力次第だ --- どうしていつも誰かがこんな大きな脆弱性を見つけられるのか、監査チームは反省すべきではないか --- Yearnは今回はかなりひどいことになった、yETHというものは恐らく終わりだ
原文表示返信0
ShadowStakervip
· 12-01 02:23
無限ミンティングの脆弱性が再び…正直なところ、これはもう悲しい。yearnは「より安全な」プロトコルの一つであるはずなのに、笑。$9m はミントメカニズムの明らかな欠陥を誰も見つけられなかったから消えた?それは高度なものではなく、単に監査の怠慢だと思う。
原文表示返信0
InfraVibesvip
· 12-01 02:20
900万はこんなに消えたの?ミンティングメカニズムの脆弱性って本当に信じられない、Yearnはどうして監査できなかったんだろう --- また無限ミンティングにTornadoマネーロンダリング、これは本当にやばい手法だ、分散型金融の道はまだ長いね --- 600万はまだウォレットの中にある?どうして早く追跡しないの?オンチェーンにはプライバシーがないのに --- だからこそ、私はずっとお金をイールドファーミングに入れるのが怖いんだ、リスクは本当にいつでもある --- Yearnは今回本当に終わったかもね、ユーザーの信頼が完全になくなった --- 無限ミンティングyETHハハ、やっぱりスマートコントラクトってコードが一行足りないだけで壊れちゃうんだ --- 今後の回収進展を期待してる、そうでなければYearnというブランドは終わりだね
原文表示返信0
  • ピン