Escaneie para baixar o app da Gate
qrCode
Mais opções de download
Não me lembre de novo hoje

Yearn Finance foi hackeado em 9 milhões de dólares, o atacante já transferiu parte dos fundos.

robot
Geração do resumo em andamento

【链文】Yearn Finance teve problemas.

Os hackers encontraram uma vulnerabilidade e drenaram o fundo ao mintar yETH infinitamente, levando diretamente cerca de 9 milhões de dólares. Atualmente, já foram lavados 1000 ETH(, cerca de 3 milhões de dólares), no Tornado Cash, enquanto os restantes 6 milhões de dólares ainda estão na carteira do atacante.

Esta operação é bastante agressiva, usando a falha no mecanismo de mintagem para gerar tokens infinitamente e depois despejá-los para realizar lucro. A segurança dos contratos nos protocolos DeFi não pode ser subestimada, uma pequena vulnerabilidade pode levar a perdas de milhões.

Vendo esta situação, é provável que ainda haja mais fundos a serem transferidos. A equipe do projeto deve estar tratando disso com urgência, e os usuários só podem rezar para conseguir recuperar uma parte.

ETH-9.32%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Repostar
  • Compartilhar
Comentário
0/400
ArbitrageBotvip
· 15h atrás
Nove milhões assim se foram, a auditoria de contratos realmente deveria ser mais cara --- Cunhagem infinita de yETH? Que código precisa ser tão bombástico para deixar passar essa vulnerabilidade, ri até morrer --- Tornado Cash fez outra vez, mas essa grana ainda dá para recuperar? --- Finanças Descentralizadas é assim, hoje você ganha uma fortuna, amanhã um bug no código acaba com tudo --- Seis milhões ainda estão na Carteira, na cadeia tudo é transparente, como não dá para rastrear? --- Mais uma lição sangrenta, quantas pessoas já passaram por isso? --- Vulnerabilidades no mecanismo de cunhagem geram infinitamente, quem desenhou essa lógica realmente deveria refletir --- Só quero saber o que a equipe de segurança da Yearn está fazendo --- 900 mil dólares evaporaram em um instante, essa é a rotina do DeFi --- Como é que uma vulnerabilidade pode durar até ser descoberta por um Hacker, a reputação da Yearn vai ser arruinada desta vez
Ver originalResponder0
P2ENotWorkingvip
· 15h atrás
Mais uma vez aquela história de cunhagem infinita, as Finanças Descentralizadas realmente são tão frágeis assim... 9 milhões desapareceram como se nada, como é que foi feita essa auditoria? Se até a Yearn consegue ter esse tipo de falha, minha confiança em outros projetos menores realmente despencou. 6 milhões ainda estão na Carteira, esse cara ainda não puxou o tapete? Isso é interessante. Ninguém pode garantir a segurança dos contratos, certo? Parece que toda semana há uma notícia. Lavaram aqueles 1000 ETH no Tornado, e o rastreamento na cadeia é inútil... Ferramentas de privacidade são muito poderosas. Só quero saber quando os 6 milhões restantes serão transferidos, não é como se estivéssemos esperando por algo. Os usuários que perderam dessa vez devem estar muito desesperados, entrando diretamente e perdendo como se não tivessem pais.
Ver originalResponder0
NotAFinancialAdvicevip
· 16h atrás
9M USD desaparece assim, é isso que é Finanças Descentralizadas, pessoal --- Mais uma vez, é uma falha de cunhagem infinita, que tipo de auditoria tão ruim pode passar isso? --- Tornado Cash está novamente na lavagem de dinheiro, esse cara não pode escapar, certo? --- A segurança dos contratos é realmente isso, uma linha de código errada pode resultar em milhões de perdas --- yETH desapareceu completamente, os detentores de moeda devem estar chorando no banheiro --- 6M ainda está na Carteira, agora vamos ver se conseguem recuperar --- Toda vez dizem que foi auditado, mas o resultado é uma falha tão grande que dá para entrar com um tanque --- Eu sempre disse que o risco das Finanças Descentralizadas é grande, agora você acredita? --- Esse Hacker é realmente perigoso, um golpe mortal --- Agora teremos que esperar pela congelamento de fundos, arbitragem, e toda essa questão legal, os usuários estão em apuros
Ver originalResponder0
rugdoc.ethvip
· 16h atrás
900 mil dólares desapareceram assim? Como é que a auditoria de segurança dos contratos é feita... --- É impressionante que falhas como a cunhagem infinita consigam passar pela auditoria. --- Mais uma vez o Tornado Cash, é bem provável que esse dinheiro não seja recuperado. --- Devemos continuar a jogar DeFi, pessoal? Como é que parece que cada vez mais projetos estão falhando? --- A equipe do projeto só percebeu que o fundo foi esvaziado depois que aconteceu, a velocidade de reação é realmente impressionante. --- Com pequenos buracos, milhões se foram, e nesta época, quem faz auditoria está apenas fazendo o mínimo. --- Seiscentos mil ainda estão na Carteira, se conseguirão recuperar depende da cooperação das autoridades. --- Como é que sempre há alguém que consegue encontrar essas grandes falhas? A equipe de auditoria não deveria refletir sobre isso? --- Desta vez, o Yearn realmente falhou com força, esse yETH parece que vai esfriar.
Ver originalResponder0
ShadowStakervip
· 16h atrás
vulnerabilidade de cunhagem infinita novamente... honestamente, isso é apenas triste neste ponto. o yearn supostamente é um dos protocolos "mais seguros" lol. $9m desapareceu porque ninguém percebeu a falha óbvia no mecanismo de cunhagem? isso nem é sofisticado, é apenas auditoria negligente, para ser sincero.
Ver originalResponder0
InfraVibesvip
· 16h atrás
900 mil assim se foi? A falha no mecanismo de cunhagem é realmente absurda, como é que a Yearn não conseguiu auditar isso? --- Mais uma vez, é cunhagem infinita e lavagem de dinheiro com Tornado, essa técnica é realmente impressionante, o caminho do DeFi ainda é longo --- 6 milhões ainda estão na carteira? Por que não estão rastreando rapidamente, na cadeia não há privacidade a considerar --- É por isso que eu nunca tive coragem de colocar meu dinheiro em yield farming, o risco está sempre presente --- A Yearn desta vez realmente se deu mal, a confiança dos usuários simplesmente desapareceu --- Cunhagem infinita de yETH hahaha, eu sempre disse que contratos inteligentes podem ser quebrados com uma linha de código faltando --- Aguardando o progresso da recuperação, caso contrário, a marca Yearn estará arruinada
Ver originalResponder0
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)