Um antigo protocolo de Finanças Descentralizadas teve problemas novamente.
O agregador de staking líquido yETH, sob a bandeira da Yearn Finance, foi alvo de um ataque hacker hoje, com quase todo o fundo esvaziado. A técnica de ataque foi bastante agressiva - o hacker explorou uma vulnerabilidade do contrato para conseguir uma "emissão quase infinita", esgotando o fundo em uma única transação e transferindo 1000 ETH (cerca de 3 milhões de dólares) para o misturador Tornado Cash.
Os dados na cadeia mostram claramente: vários contratos inteligentes recém-implantados participaram desta ação, e após a conclusão, esses contratos se autodestruíram, eliminando qualquer vestígio. Antes do incidente, o valor total no pool yETH era de cerca de 11 milhões de dólares, e o quanto foi realmente evaporado ainda está sendo contabilizado, mas as perdas certamente não são pequenas.
É interessante notar que a descoberta deste caso não foi feita inicialmente pela equipe do projeto, mas sim pelo usuário do Twitter Togbe, que percebeu a anomalia primeiro - ele notou que havia muitas interações suspeitas envolvendo os protocolos Balancer e Rocket Pool, e combinando isso com as chamadas frequentes ao Tornado Cash, basicamente confirmou que se tratava de um ataque. A equipe da Yearn respondeu posteriormente que seu produto Vault não foi afetado, mas os usuários de yETH devem estar preocupados.
Esse tipo de combinação "cunhar - drenar - misturar" já não é a primeira vez que acontece no círculo das Finanças Descentralizadas. Não importa quão rigorosa seja a auditoria dos contratos inteligentes, não consegue resistir aos hackers que observam seu fundo dia e noite em busca de novas ideias.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
18 gostos
Recompensa
18
5
Republicar
Partilhar
Comentar
0/400
GasOptimizer
· 17h atrás
yETH foi novamente comprometido, 1000 ETH desapareceram assim... nem uma auditoria rigorosa consegue impedir os Hackers.
Ver originalResponder0
SnapshotDayLaborer
· 17h atrás
Outra vez a armadilha da impressão ilimitada de moeda, este pool de Finanças Descentralizadas precisa de uma limpeza.
Ver originalResponder0
GateUser-6bc33122
· 17h atrás
Outra vez essa armadilha, de que adianta a auditoria, ahah
Ver originalResponder0
LowCapGemHunter
· 18h atrás
É sempre a mesma armadilha, a cunhagem infinita faz com que 1000 ETH desapareçam assim, para que serve uma auditoria?
Ver originalResponder0
GateUser-75ee51e7
· 18h atrás
Outra vez a armadilha da impressão infinita, as Finanças Descentralizadas tornaram-se realmente um caixa eletrônico 24 horas para hackers.
Um antigo protocolo de Finanças Descentralizadas teve problemas novamente.
O agregador de staking líquido yETH, sob a bandeira da Yearn Finance, foi alvo de um ataque hacker hoje, com quase todo o fundo esvaziado. A técnica de ataque foi bastante agressiva - o hacker explorou uma vulnerabilidade do contrato para conseguir uma "emissão quase infinita", esgotando o fundo em uma única transação e transferindo 1000 ETH (cerca de 3 milhões de dólares) para o misturador Tornado Cash.
Os dados na cadeia mostram claramente: vários contratos inteligentes recém-implantados participaram desta ação, e após a conclusão, esses contratos se autodestruíram, eliminando qualquer vestígio. Antes do incidente, o valor total no pool yETH era de cerca de 11 milhões de dólares, e o quanto foi realmente evaporado ainda está sendo contabilizado, mas as perdas certamente não são pequenas.
É interessante notar que a descoberta deste caso não foi feita inicialmente pela equipe do projeto, mas sim pelo usuário do Twitter Togbe, que percebeu a anomalia primeiro - ele notou que havia muitas interações suspeitas envolvendo os protocolos Balancer e Rocket Pool, e combinando isso com as chamadas frequentes ao Tornado Cash, basicamente confirmou que se tratava de um ataque. A equipe da Yearn respondeu posteriormente que seu produto Vault não foi afetado, mas os usuários de yETH devem estar preocupados.
Esse tipo de combinação "cunhar - drenar - misturar" já não é a primeira vez que acontece no círculo das Finanças Descentralizadas. Não importa quão rigorosa seja a auditoria dos contratos inteligentes, não consegue resistir aos hackers que observam seu fundo dia e noite em busca de novas ideias.