Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

Yearn Financeが240万ドルを回収:古いyETHプールは算術の脆弱性によって悪用されました

【通貨界】Yearn Financeはついに一息ついた——先週の旧版yETHプールへの攻撃で、彼らは約240万ドルを取り戻すことに成功した。

事はこうです:ハッカーはほとんど使われていない古いプールを狙い、算術的な脆弱性を利用して狂ったようにコインを鋳造し、ほぼ無制限に印刷できる状態でした。その結果、プール内の流動性は直接引き抜かれ、総損失は推定で900万ドルに達しました。

良いニュースは、Yearnの公式が今回の事故はその古いプールに限定されており、V2およびV3の金庫にはまったく影響がないと強調したことです。取り戻されたお金は損害を受けたユーザーに元の経路で返還され、全体の追跡プロセスには安全会社の協力があります。

このことは再び皆に警告します:DeFiの世界では、古いコードや廃棄された契約も時限爆弾になり得ます。たとえ主要なプロトコルであっても、歴史的に残された製品のセキュリティ維持には同様に気を抜いてはいけません。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
OptionWhisperervip
· 12-01 23:10
240万円を取り戻すのは悪くないが、900万円の穴はそんなに大きいのか? 老朽化したプールは確かにひっくり返りやすい。あの年々修理されていない契約を覚えている人は誰か... Yearnはこの波で運が良かったが、もしV2V3も崩壊したら本当に終わりだ。 分散型金融はこういうものだ。誰かがあなたの過去の負債を常に見ている。 今回の教訓は:一度で済むと思わないこと。コードが古くなったら人と同じように定期的にメンテナンスが必要だ。
原文表示返信0
ShibaMillionairen'tvip
· 12-01 23:09
正直なところ、これが私が心配しているポイントです。古い罠は解決されず、新しい罠がまた来ます。 取り戻せたとしても、残りの660万はどう説明するのですか? 主要なプロトコルがこうだと、誰が安心できるのでしょうか。 算術のバグのような初歩的なミスは本当にひどいです。 幸いにも古い池だけで、そうでなければ終わっていました。 この操作は学んでおくべきです。次回また罠にかからないようにしてください。
原文表示返信0
AirdropHunterXiaovip
· 12-01 23:09
240万を取り戻すのは悪くないが、900万の穴をこうやって埋めるのはなんだか変な感じだ。 古い池を清掃しないと本当に問題が起きる、早く下線を引くべきだった。 Yearnは運が良かった、V2V3が陥落しなかったのが最大の幸運だ。 分散型金融のラット取引はまだまだ多い、注意が必要だ。 廃棄された契約は本当に見えない爆弾だ、誰の家にもいくつかはあるだろう?
原文表示返信0
FreeMintervip
· 12-01 23:04
240万を取り戻すのは悪くないが、900万の穴をどう埋めるんだ、心の中がずっともやもやしている。 老池子はまさに地雷、早くきれいに片付けるべきだった。 うん、V2V3は問題ないみたいで良かった、さもなければ本当に大変なことになっていた。 分散型金融はこんな感じで、細部にあちこちに落とし穴がある、常に緊張感を持っていなければならない。 このYearnの反応は結構早い、他のところならとっくにラグプルしていただろう。
原文表示返信0
SilentAlphavip
· 12-01 23:04
このようなことは本当に隠れた危険性があるので、すぐに片付けなければなりません 240万を取り戻すのも悪くないけど、おやつがないと 破棄された契約は時限爆弾のようなもので、それに触れた人は誰でも不運です ヘッドプロジェクトは古いコードの穴を止めることができず、言葉を失います V2V3に影響を与えなかったのは良かった、そうでなければ本当に爆発していただろう ハッカー、マネープリンター はい、別の教訓として、古いプロジェクトは慎重に検討する必要があります 回復は終わったのか? 私はまだそれを反省しなければなりません
原文表示返信0
HodlTheDoorvip
· 12-01 22:55
240万を取り戻せたのは良いが、900万の損失はやはり痛いな 老朽化したプールは本当に危険だ、早急に清掃しなければならない Yearnの反応は今回早かった、あるプロジェクトが直接ブラックリストにしたのとは違う 以前の多くのプロジェクトの廃止された契約が誰にも管理されていなかったことを思い出す、やはり絶対に安全というわけではない 今回のことでコミュニティに教訓を与えなければならない、新しい製品だけを注視するのではなく、古いコードもチェックしなければならない
原文表示返信0
  • 人気の Gate Funもっと見る
  • 時価総額:$3.83K保有者数:3
    1.08%
  • 時価総額:$3.72K保有者数:1
    1.06%
  • 時価総額:$3.65K保有者数:1
    0.73%
  • 時価総額:$4.05K保有者数:4
    0.23%
  • 時価総額:$3.9K保有者数:3
    0.20%
  • ピン