Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

老舗の分散型金融プロトコルがまた問題を起こしました。



Yearn Financeの流動性ステーキングアグリゲーターyETHが今日ハッキングされ、資金プールがほぼ空になりました。攻撃手法は非常に巧妙で、ハッカーは契約の脆弱性を利用してほぼ「無限印刷」を実現し、一度の取引でプールを絞り取り、1000枚のETH(約300万ドル)をTornado Cashミキサーに転送しました。

オンチェーンデータは非常に明確に示しています:複数の新しくデプロイされたスマートコントラクトがこの行動に参加し、完了後にこれらのコントラクトは直ちに自己破壊し、痕跡を消しました。事件前にyETHプールにあった総価値は約1100万ドルですが、現在具体的にどれだけ蒸発したかはまだ集計中ですが、損失は確実に大きいでしょう。

興味深いことに、この問題は最初にプロジェクトチームが発見したのではなく、TwitterユーザーのTogbeが最初に異常を察知しました——彼は大量の疑わしいインタラクションがBalancer、Rocket Poolといったプロトコルに関与していることに気づき、Tornado Cashの頻繁な呼び出しと相まって、基本的に攻撃行為であることを確認しました。Yearnの公式はその後、彼らのVault製品には影響がないと応じましたが、yETHユーザーはおそらく冷や汗をかいていることでしょう。

このような「コイン発行-資金抜き取り-ミキシング」のコンボは、DeFi界ではこれが初めてのことではありません。スマートコントラクトの監査がどんなに厳しくても、ハッカーがあなたの資金プールを日夜じっくり考え新しい手法を模索することに耐えられません。
ETH-1.46%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
GasOptimizervip
· 12-01 05:57
yETHがまたやられた、1000枚のETHがこんな風に消えた...監査がどんなに厳しくてもハッカーを止めることはできないな
原文表示返信0
SnapshotDayLaborervip
· 12-01 05:57
また無限発行のこの罠、分散型金融この池を洗わなければならない。
原文表示返信0
GateUser-6bc33122vip
· 12-01 05:57
またこの罠か、監査しても何の役に立つんだ、はは
原文表示返信0
LowCapGemHuntervip
· 12-01 05:50
またこの罠か、無限に通貨を鋳造して、1000 ETHがこうして消えた。監査に何の役に立つんだ。
原文表示返信0
GateUser-75ee51e7vip
· 12-01 05:46
また無限に鋳造するこの罠、分散型金融は本当にハッカーの24時間自動引き出し機になってしまった
原文表示返信0
  • ピン