Está de volta. Sempre que o mercado desaba, consegue-se encontrar alguma "surpresa" - desta vez, o produto yETH da Yearn Finance sofreu uma queda.
Hoje a rede explodiu. Alguém descobriu que a piscina de fundos do yETH foi esvaziada de uma vez, o atacante explorou uma falha absurda: era possível cunhar tokens yETH infinitamente. Você não leu errado, é literalmente uma "máquina de imprimir dinheiro". Uma única transação esvaziou diretamente a piscina, com uma velocidade que faz a gente suspeitar que esse pessoal ensaiou isso inúmeras vezes.
As marcas na blockchain são claras - cerca de 1.000 ETH (com um valor de mercado próximo a 3 milhões de dólares) foram rapidamente transferidos para o Tornado Cash. Assim que o protocolo de mistura foi ativado, os fundos afundaram como pedras no mar, impossível de rastrear. O mais impressionante é que o contrato inteligente usado pelo atacante tem uma função de autodestruição, destruindo diretamente as provas após a conclusão da transação, de uma forma tão profissional que causa calafrios.
O pool yETH tinha originalmente 11 milhões de dólares, mas ainda não está totalmente claro quanto foi perdido especificamente. A equipe oficial do Yearn saiu imediatamente para acalmar as pessoas: os Vaults principais V2 e V3 estão seguros, não se preocupem. A equipe disse que está trabalhando com instituições de segurança para investigar a origem da vulnerabilidade, mas, para ser sincero, já estou cansado de ouvir esse tipo de coisa.
Este caso prova mais uma vez: neste mundo de DeFi, até os projetos mais estabelecidos podem ser explorados devido a uma falha em um módulo. Código é lei? Às vezes, a própria lei tem bugs. O chamado "segurança descentralizada", diante de verdadeiros especialistas em tecnologia, é tão frágil quanto um pedaço de papel de janela.
Quando o mercado cai, os cisnes negros estão sempre na fila. É coincidência, ou alguém escolhe precisamente este momento para agir? Reflita sobre isso, reflita com atenção.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
11 Curtidas
Recompensa
11
5
Repostar
Compartilhar
Comentário
0/400
ForumLurker
· 12-01 02:10
Esta é a razão pela qual eu nunca me envolvo em yield farming, o risco é demasiado absurdo.
Outro projeto antigo a falhar, já estou cansado de ver isso.
A impressora de dinheiro foi acionada diretamente, é engraçado? E a auditoria de código?
DeFi é um cassino, alguém medroso como eu deve apenas manter suas moedas.
Por que sinto que esse tipo de ataque está se tornando cada vez mais profissional, será que há um traidor entre nós?
Já ouvi essas palavras de consolo da equipe da Yearn uma centena de vezes, ninguém acredita mais.
1000 ETH desapareceram assim, transferidos para o Tornado Cash e pronto, tudo feito sem ruído.
Parece que a verdadeira lei é o poder de computação, um bug no código e tudo vai por água abaixo.
Sempre que o mercado cai, aparece um cisne negro, quem acredita que isso é uma coincidência?
Essa operação de autodestruição de contratos, os atacantes são realmente cruéis.
Nenhum projeto fantástico consegue suportar um único bug, nós, investidores de retalho, estamos destinados a ter azar.
Ver originalResponder0
BagHolderTillRetire
· 12-01 01:56
Mais uma vez essa armadilha, o Yearn também caiu? É realmente impressionante, essa frase de que código é lei me faz rir.
É engenhoso, autodestruição do contrato e ainda transferindo para o Tornado, esse cara realmente se esforçou.
As Finanças Descentralizadas são assim, parecem tradicionais, mas na verdade são apenas uma camada de papel.
As pessoas no mercado são mais propensas a problemas quando ele cai, sinto que esse cara não é uma coincidência.
Essa vez vai ser mais uma vez para fazer as pessoas de parvas, o Yearn vai ter que perder um pouco de capital.
O fundo de 11 milhões se foi, quem ainda acredita naquelas palavras oficiais?
Mil ETH dizem que sumiram como se nada, eu estou em choque, três milhões foram assim embora.
É por isso que eu ainda hodl, não me meto nesses fundos de alto risco.
Quando o Tornado se vira, os fundos desaparecem na multidão, sem palavras.
Mais uma vez provou que a descentralização não pode salvar projetos com bugs no código.
Ver originalResponder0
LiquidityWitch
· 12-01 01:56
A impressora de dinheiro não para, 3 milhões de dólares desapareceram num instante, a Yearn realmente se superou desta vez.
Ver originalResponder0
LucidSleepwalker
· 12-01 01:52
Mais uma vez Yearn, mais uma vez cunhagem infinita, quantas vezes este roteiro pode ser reproduzido?
Código é lei, e se a lei tem bugs, não culpe os especialistas em tecnologia que usam Cupões de Recorte.
1000 ETH entram no Tornado e dizem adeus, esse nível de profissionalismo é realmente incrível.
O que dói é que, V2V3, ouvir esse tipo de coisa realmente já enjoou, é sempre assim.
Se a cisne negro é ou não, eu só quero saber quando é que Yearn realmente vai corrigir o código.
Ver originalResponder0
TokenomicsTherapist
· 12-01 01:45
Mais uma vez essa armadilha, o Yearn também caiu? As Finanças Descentralizadas são realmente tão frágeis assim?
Não esperava um erro na impressora de dinheiro, quão absurdo isso deve ser?
Falando nisso, a frase oficial "não se preocupe", quem é que engana... já ouvi isso muitas vezes.
Estou um pouco curioso sobre como esse pessoal descobriu, é realmente muito profissional.
#ETH走势分析 $BTC $ETH
Está de volta. Sempre que o mercado desaba, consegue-se encontrar alguma "surpresa" - desta vez, o produto yETH da Yearn Finance sofreu uma queda.
Hoje a rede explodiu. Alguém descobriu que a piscina de fundos do yETH foi esvaziada de uma vez, o atacante explorou uma falha absurda: era possível cunhar tokens yETH infinitamente. Você não leu errado, é literalmente uma "máquina de imprimir dinheiro". Uma única transação esvaziou diretamente a piscina, com uma velocidade que faz a gente suspeitar que esse pessoal ensaiou isso inúmeras vezes.
As marcas na blockchain são claras - cerca de 1.000 ETH (com um valor de mercado próximo a 3 milhões de dólares) foram rapidamente transferidos para o Tornado Cash. Assim que o protocolo de mistura foi ativado, os fundos afundaram como pedras no mar, impossível de rastrear. O mais impressionante é que o contrato inteligente usado pelo atacante tem uma função de autodestruição, destruindo diretamente as provas após a conclusão da transação, de uma forma tão profissional que causa calafrios.
O pool yETH tinha originalmente 11 milhões de dólares, mas ainda não está totalmente claro quanto foi perdido especificamente. A equipe oficial do Yearn saiu imediatamente para acalmar as pessoas: os Vaults principais V2 e V3 estão seguros, não se preocupem. A equipe disse que está trabalhando com instituições de segurança para investigar a origem da vulnerabilidade, mas, para ser sincero, já estou cansado de ouvir esse tipo de coisa.
Este caso prova mais uma vez: neste mundo de DeFi, até os projetos mais estabelecidos podem ser explorados devido a uma falha em um módulo. Código é lei? Às vezes, a própria lei tem bugs. O chamado "segurança descentralizada", diante de verdadeiros especialistas em tecnologia, é tão frágil quanto um pedaço de papel de janela.
Quando o mercado cai, os cisnes negros estão sempre na fila. É coincidência, ou alguém escolhe precisamente este momento para agir? Reflita sobre isso, reflita com atenção.