Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

YearnプロトコルのyETHプールが攻撃を受け、約900万ドルの損失が発生し、ハッカーがカスタム契約を用いて狂ったように通貨を鋳造した。

【チェンウェン】Yearnプロトコルが昨晩問題を起こしました。11月30日午後9時11分(UTC時間)、彼らのyETH安定プールがハッキングされました。

攻撃者が巧妙な手法を使って——カスタム契約を用いてyETHトークンを大量に鋳造しました。この一撃でプールに約800万ドルが消失し、Curve上のyETH-WETH流動性プールも影響を受け、約90万ドルを失いました。合計でほぼ900万ドルの穴が開いたことになります。

しかし、Yearnの公式はすぐに皆を安心させるために出てきました:今回の攻撃を受けたコードは独立したもので、V2とV3バージョンの金庫(Vaults)は問題ありませんし、他の製品も安全です。彼らは今回の攻撃の複雑さは以前のBalancerの時とほぼ同じだと言っています——どうやらハッカーは本当に手をかけたようです。

現在、チームはSEAL911と彼らの古いパートナーである監査会社ChainSecurityに連絡を取り、関係者が共同でこの件を調査しています。今後、より詳細な技術分析レポートが出る予定です。

DeFiのセキュリティ問題が再び警鐘を鳴らしました。最近のスマートコントラクトの罠は本当に防ぎきれません。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
governance_lurkervip
· 8時間前
また"独立コード"に問題が発生しました、聞いてみて、もう使い古された言い訳です --- 900万がこうして消えました、ハッカーが鋳造機を自動引き出し機として使いました --- 急いで監査報告を確認してください、さもないと誰もyETHに触れたがらなくなります --- V2V3は問題ないなら良いですが、今回は本当に少し厳しいですね --- 契約の脆弱性については、いくら監査してもその穴を塞ぐことはできません --- またしてもカスタム契約の仕業です、開発者はもっと注意しなければなりません --- ハッカーのこの操作は実際にすごいですね、どうやって思いついたのでしょう --- Yearnは今回はかなり困難な状況です、迅速な対応も救えません --- 狂った鋳造...これは本当におかしい、どうしてこの物が出てきたのでしょうか --- やはり分散型金融のこの部分はもっと多くの目で見守る必要があります
原文表示返信0
GasWastervip
· 11時間前
900万ドルがこんなに失われてしまった、契約の脆弱性は本当に防ぎようがないですね。
原文表示返信0
FantasyGuardianvip
· 11時間前
カスタム契約での通貨発行、これは本当に厳しいな…また900万が消えた --- また安定プールか、これらの分散型金融プールは本当に脆いな --- Yearnが他の金庫は大丈夫だと言ってるが、半信半疑だな、監査報告書を待つことにする --- ハッカーのレベルがどんどん上がってきている、Balancerの時と同じくらいの難易度?巻き込まれたってことか --- 2024年になってもまだ契約の脆弱性を利用して通貨を発行している、監査会社は何をしているんだ --- プールで問題が起きたが他の製品は安全というのは、ちょっと…偶然にしては巧妙すぎないか? --- 900万ドルがあっさり消えた、これが分散型金融の魅力だな、はは --- Chという監査会社の報告を待たなければならないようだ、さもなければ全く動けない --- またカスタム契約で問題が起きた、いつになったらこのような脆弱性を排除できるんだろうか
原文表示返信0
InscriptionGrillervip
· 11時間前
900万ドルがこんなに無くなったの?カスタムコントラクトの鋳造、これ手法が古すぎる。Yearnはまだ他の製品に責任を押し付けているけど、次また"独立コード"が原因だと思う?
原文表示返信0
TopEscapeArtistvip
· 11時間前
またカスタム契約でのコイン作成?この手法はどれだけ低レベルなんだ、Yearnのリスク管理MACDはゴールデンクロスパターンになったのか?900万がこんなに失われた、以前の歴史的高値でディップを買ったyETHの今の損切り位置はどこだろう...
原文表示返信0
  • ピン