Os hackers encontraram uma vulnerabilidade e drenaram o fundo ao mintar yETH infinitamente, levando diretamente cerca de 9 milhões de dólares. Atualmente, já foram lavados 1000 ETH(, cerca de 3 milhões de dólares), no Tornado Cash, enquanto os restantes 6 milhões de dólares ainda estão na carteira do atacante.
Esta operação é bastante agressiva, usando a falha no mecanismo de mintagem para gerar tokens infinitamente e depois despejá-los para realizar lucro. A segurança dos contratos nos protocolos DeFi não pode ser subestimada, uma pequena vulnerabilidade pode levar a perdas de milhões.
Vendo esta situação, é provável que ainda haja mais fundos a serem transferidos. A equipe do projeto deve estar tratando disso com urgência, e os usuários só podem rezar para conseguir recuperar uma parte.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
12 Curtidas
Recompensa
12
6
Repostar
Compartilhar
Comentário
0/400
ArbitrageBot
· 15h atrás
Nove milhões assim se foram, a auditoria de contratos realmente deveria ser mais cara
---
Cunhagem infinita de yETH? Que código precisa ser tão bombástico para deixar passar essa vulnerabilidade, ri até morrer
---
Tornado Cash fez outra vez, mas essa grana ainda dá para recuperar?
---
Finanças Descentralizadas é assim, hoje você ganha uma fortuna, amanhã um bug no código acaba com tudo
---
Seis milhões ainda estão na Carteira, na cadeia tudo é transparente, como não dá para rastrear?
---
Mais uma lição sangrenta, quantas pessoas já passaram por isso?
---
Vulnerabilidades no mecanismo de cunhagem geram infinitamente, quem desenhou essa lógica realmente deveria refletir
---
Só quero saber o que a equipe de segurança da Yearn está fazendo
---
900 mil dólares evaporaram em um instante, essa é a rotina do DeFi
---
Como é que uma vulnerabilidade pode durar até ser descoberta por um Hacker, a reputação da Yearn vai ser arruinada desta vez
Ver originalResponder0
P2ENotWorking
· 15h atrás
Mais uma vez aquela história de cunhagem infinita, as Finanças Descentralizadas realmente são tão frágeis assim... 9 milhões desapareceram como se nada, como é que foi feita essa auditoria?
Se até a Yearn consegue ter esse tipo de falha, minha confiança em outros projetos menores realmente despencou.
6 milhões ainda estão na Carteira, esse cara ainda não puxou o tapete? Isso é interessante.
Ninguém pode garantir a segurança dos contratos, certo? Parece que toda semana há uma notícia.
Lavaram aqueles 1000 ETH no Tornado, e o rastreamento na cadeia é inútil... Ferramentas de privacidade são muito poderosas.
Só quero saber quando os 6 milhões restantes serão transferidos, não é como se estivéssemos esperando por algo.
Os usuários que perderam dessa vez devem estar muito desesperados, entrando diretamente e perdendo como se não tivessem pais.
Ver originalResponder0
NotAFinancialAdvice
· 16h atrás
9M USD desaparece assim, é isso que é Finanças Descentralizadas, pessoal
---
Mais uma vez, é uma falha de cunhagem infinita, que tipo de auditoria tão ruim pode passar isso?
---
Tornado Cash está novamente na lavagem de dinheiro, esse cara não pode escapar, certo?
---
A segurança dos contratos é realmente isso, uma linha de código errada pode resultar em milhões de perdas
---
yETH desapareceu completamente, os detentores de moeda devem estar chorando no banheiro
---
6M ainda está na Carteira, agora vamos ver se conseguem recuperar
---
Toda vez dizem que foi auditado, mas o resultado é uma falha tão grande que dá para entrar com um tanque
---
Eu sempre disse que o risco das Finanças Descentralizadas é grande, agora você acredita?
---
Esse Hacker é realmente perigoso, um golpe mortal
---
Agora teremos que esperar pela congelamento de fundos, arbitragem, e toda essa questão legal, os usuários estão em apuros
Ver originalResponder0
rugdoc.eth
· 16h atrás
900 mil dólares desapareceram assim? Como é que a auditoria de segurança dos contratos é feita...
---
É impressionante que falhas como a cunhagem infinita consigam passar pela auditoria.
---
Mais uma vez o Tornado Cash, é bem provável que esse dinheiro não seja recuperado.
---
Devemos continuar a jogar DeFi, pessoal? Como é que parece que cada vez mais projetos estão falhando?
---
A equipe do projeto só percebeu que o fundo foi esvaziado depois que aconteceu, a velocidade de reação é realmente impressionante.
---
Com pequenos buracos, milhões se foram, e nesta época, quem faz auditoria está apenas fazendo o mínimo.
---
Seiscentos mil ainda estão na Carteira, se conseguirão recuperar depende da cooperação das autoridades.
---
Como é que sempre há alguém que consegue encontrar essas grandes falhas? A equipe de auditoria não deveria refletir sobre isso?
---
Desta vez, o Yearn realmente falhou com força, esse yETH parece que vai esfriar.
Ver originalResponder0
ShadowStaker
· 16h atrás
vulnerabilidade de cunhagem infinita novamente... honestamente, isso é apenas triste neste ponto. o yearn supostamente é um dos protocolos "mais seguros" lol. $9m desapareceu porque ninguém percebeu a falha óbvia no mecanismo de cunhagem? isso nem é sofisticado, é apenas auditoria negligente, para ser sincero.
Ver originalResponder0
InfraVibes
· 16h atrás
900 mil assim se foi? A falha no mecanismo de cunhagem é realmente absurda, como é que a Yearn não conseguiu auditar isso?
---
Mais uma vez, é cunhagem infinita e lavagem de dinheiro com Tornado, essa técnica é realmente impressionante, o caminho do DeFi ainda é longo
---
6 milhões ainda estão na carteira? Por que não estão rastreando rapidamente, na cadeia não há privacidade a considerar
---
É por isso que eu nunca tive coragem de colocar meu dinheiro em yield farming, o risco está sempre presente
---
A Yearn desta vez realmente se deu mal, a confiança dos usuários simplesmente desapareceu
---
Cunhagem infinita de yETH hahaha, eu sempre disse que contratos inteligentes podem ser quebrados com uma linha de código faltando
---
Aguardando o progresso da recuperação, caso contrário, a marca Yearn estará arruinada
Yearn Finance foi hackeado em 9 milhões de dólares, o atacante já transferiu parte dos fundos.
【链文】Yearn Finance teve problemas.
Os hackers encontraram uma vulnerabilidade e drenaram o fundo ao mintar yETH infinitamente, levando diretamente cerca de 9 milhões de dólares. Atualmente, já foram lavados 1000 ETH(, cerca de 3 milhões de dólares), no Tornado Cash, enquanto os restantes 6 milhões de dólares ainda estão na carteira do atacante.
Esta operação é bastante agressiva, usando a falha no mecanismo de mintagem para gerar tokens infinitamente e depois despejá-los para realizar lucro. A segurança dos contratos nos protocolos DeFi não pode ser subestimada, uma pequena vulnerabilidade pode levar a perdas de milhões.
Vendo esta situação, é provável que ainda haja mais fundos a serem transferidos. A equipe do projeto deve estar tratando disso com urgência, e os usuários só podem rezar para conseguir recuperar uma parte.