広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
MoonRocketman
2025-12-01 05:26:42
フォロー
老舗の分散型金融プロトコルがまた問題を起こしました。
Yearn Financeの流動性ステーキングアグリゲーターyETHが今日ハッキングされ、資金プールがほぼ空になりました。攻撃手法は非常に巧妙で、ハッカーは契約の脆弱性を利用してほぼ「無限印刷」を実現し、一度の取引でプールを絞り取り、1000枚のETH(約300万ドル)をTornado Cashミキサーに転送しました。
オンチェーンデータは非常に明確に示しています:複数の新しくデプロイされたスマートコントラクトがこの行動に参加し、完了後にこれらのコントラクトは直ちに自己破壊し、痕跡を消しました。事件前にyETHプールにあった総価値は約1100万ドルですが、現在具体的にどれだけ蒸発したかはまだ集計中ですが、損失は確実に大きいでしょう。
興味深いことに、この問題は最初にプロジェクトチームが発見したのではなく、TwitterユーザーのTogbeが最初に異常を察知しました——彼は大量の疑わしいインタラクションがBalancer、Rocket Poolといったプロトコルに関与していることに気づき、Tornado Cashの頻繁な呼び出しと相まって、基本的に攻撃行為であることを確認しました。Yearnの公式はその後、彼らのVault製品には影響がないと応じましたが、yETHユーザーはおそらく冷や汗をかいていることでしょう。
このような「コイン発行-資金抜き取り-ミキシング」のコンボは、DeFi界ではこれが初めてのことではありません。スマートコントラクトの監査がどんなに厳しくても、ハッカーがあなたの資金プールを日夜じっくり考え新しい手法を模索することに耐えられません。
ETH
-1.46%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
18 いいね
報酬
18
5
リポスト
共有
コメント
0/400
コメント
GasOptimizer
· 12-01 05:57
yETHがまたやられた、1000枚のETHがこんな風に消えた...監査がどんなに厳しくてもハッカーを止めることはできないな
原文表示
返信
0
SnapshotDayLaborer
· 12-01 05:57
また無限発行のこの罠、分散型金融この池を洗わなければならない。
原文表示
返信
0
GateUser-6bc33122
· 12-01 05:57
またこの罠か、監査しても何の役に立つんだ、はは
原文表示
返信
0
LowCapGemHunter
· 12-01 05:50
またこの罠か、無限に通貨を鋳造して、1000 ETHがこうして消えた。監査に何の役に立つんだ。
原文表示
返信
0
GateUser-75ee51e7
· 12-01 05:46
また無限に鋳造するこの罠、分散型金融は本当にハッカーの24時間自動引き出し機になってしまった
原文表示
返信
0
人気の話題
もっと見る
#
JoinGrowthPointsDrawToWiniPhone17
228.27K 人気度
#
DecemberMarketOutlook
22.42K 人気度
#
GIGGLEAndPIPPINSurge
3.73K 人気度
#
LINKETFToLaunch
3.45K 人気度
#
SharingMy100xToken
3.64K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
MINARA
MINARA AI
時価総額:
$3.5K
保有者数:
2
0.35%
2
web3
Web3
時価総額:
$3.4K
保有者数:
1
0.00%
3
POPO
Popo
時価総額:
$3.44K
保有者数:
1
0.29%
4
GB CRT
GB CRIPTO
時価総額:
$3.42K
保有者数:
2
0.10%
5
MARYS
Mary S
時価総額:
$3.4K
保有者数:
2
0.00%
ピン
サイトマップ
老舗の分散型金融プロトコルがまた問題を起こしました。
Yearn Financeの流動性ステーキングアグリゲーターyETHが今日ハッキングされ、資金プールがほぼ空になりました。攻撃手法は非常に巧妙で、ハッカーは契約の脆弱性を利用してほぼ「無限印刷」を実現し、一度の取引でプールを絞り取り、1000枚のETH(約300万ドル)をTornado Cashミキサーに転送しました。
オンチェーンデータは非常に明確に示しています:複数の新しくデプロイされたスマートコントラクトがこの行動に参加し、完了後にこれらのコントラクトは直ちに自己破壊し、痕跡を消しました。事件前にyETHプールにあった総価値は約1100万ドルですが、現在具体的にどれだけ蒸発したかはまだ集計中ですが、損失は確実に大きいでしょう。
興味深いことに、この問題は最初にプロジェクトチームが発見したのではなく、TwitterユーザーのTogbeが最初に異常を察知しました——彼は大量の疑わしいインタラクションがBalancer、Rocket Poolといったプロトコルに関与していることに気づき、Tornado Cashの頻繁な呼び出しと相まって、基本的に攻撃行為であることを確認しました。Yearnの公式はその後、彼らのVault製品には影響がないと応じましたが、yETHユーザーはおそらく冷や汗をかいていることでしょう。
このような「コイン発行-資金抜き取り-ミキシング」のコンボは、DeFi界ではこれが初めてのことではありません。スマートコントラクトの監査がどんなに厳しくても、ハッカーがあなたの資金プールを日夜じっくり考え新しい手法を模索することに耐えられません。