【链文】Yearn Протокол вчера вечером столкнулся с проблемами. 30 ноября в 21:11 по времени UTC ( их yETH стабильный пул был взломан.
Злоумышленник провел необычную операцию — использовал пользовательский контракт для массового выпуска токенов yETH. Эта волна привела к потере около 800 тысяч долларов в пуле, а ликвидный пул yETH-WETH на Curve также пострадал, потеряв примерно 900 тысяч долларов. В сумме это почти 900 тысяч долларов убытков.
Однако официальные представители Yearn поспешили успокоить всех: код, пострадавший в этот раз, независим, версии V2 и V3 хранилища )Vaults( в порядке, другие продукты тоже в безопасности. Они сказали, что сложность этой атаки примерно такая же, как и в случае с Balancer — похоже, хакеры действительно потрудились.
Сейчас команда уже связалась с SEAL911 и их давними партнерами, аудиторской компанией ChainSecurity, и они совместно расследуют это дело. В дальнейшем должен появиться более подробный технический аналитический отчет.
Проблемы безопасности DeFi снова бьют в тревогу, в наши дни ловушки смарт-контрактов действительно трудно избежать.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
5
Репост
Поделиться
комментарий
0/400
governance_lurker
· 8ч назад
Ещё один "независимый код" вышел из строя, послушайте, этот предлог уже использован до дыр
---
9 миллионов просто пропало, хакер использовал машину для чеканки токенов как банкомат
---
Скорее проверьте отчет об аудите, иначе никто не осмелится снова трогать yETH
---
V2V3 в порядке, но в этот раз это действительно серьезно
---
С уязвимостями контрактов, сколько бы аудитов ни было, это не закроет ту дыру
---
Опять же, это из-за пользовательского контракта, разработчики должны быть более внимательными
---
Операции хакера действительно впечатляют, как это пришло в голову
---
Yearn в этот раз довольно затруднительно, быстрая реакция не спасает
---
Безумная чеканка... это уже абсурд, как это вообще могло произойти
---
Похоже, что за DeFi нужно следить внимательнее
Посмотреть ОригиналОтветить0
GasWaster
· 10ч назад
9 миллионов долларов просто так исчезли, действительно невозможно предотвратить такие уязвимости в контрактах.
Посмотреть ОригиналОтветить0
FantasyGuardian
· 10ч назад
Настраиваемый контракт для выпуска токенов, этот ход действительно жесток... еще 9 миллионов пропало
---
Снова стабильный пул, эти Децентрализованные финансы действительно хрупкие
---
Yearn говорит, что другие казначейства в порядке, я верю наполовину, подожду отчет по аудиту
---
Уровень хакеров все выше, это похоже на сложность с Balancer? Важно отметить
---
Уже 2024 год, а все еще выпускают токены через уязвимости в контрактах, куда смотрят аудиторские компании
---
Пул пострадал, но другие продукты в безопасности, это звучит немного... слишком удачно?
---
9 миллионов долларов просто так пропали, вот она,魅力 DeFi, ха-ха
---
Похоже, придется ждать отчета от этой аудиторской компании Ch, иначе даже не рискну двигаться
---
Снова проблемы с настраиваемыми контрактами, когда же можно будет исключить такие уязвимости?
Посмотреть ОригиналОтветить0
InscriptionGriller
· 10ч назад
900 миллионов долларов просто так пропало? Настройка контракта на создание токенов, этот прием настолько старый, что ужас. Yearn все еще пытается свалить вину, говоря, что с другими продуктами все в порядке, верите ли вы, что в следующий раз снова "независимый код" станет причиной бед?
Посмотреть ОригиналОтветить0
TopEscapeArtist
· 10ч назад
Снова кастомный контракт для эмиссии токенов? Насколько это низкоуровневая схема, не так ли? MACD паттерн золотой крест Yearn уже сработал? 9 миллионов просто исчезли, где теперь у меня должен быть стоп лосс для yETH, который я покупал на историческом максимуме...
Протокол Yearn подвергся атаке, и потерял почти 9 миллионов долларов, Хакер использовал пользовательский контракт для безумного чеканки токенов.
【链文】Yearn Протокол вчера вечером столкнулся с проблемами. 30 ноября в 21:11 по времени UTC ( их yETH стабильный пул был взломан.
Злоумышленник провел необычную операцию — использовал пользовательский контракт для массового выпуска токенов yETH. Эта волна привела к потере около 800 тысяч долларов в пуле, а ликвидный пул yETH-WETH на Curve также пострадал, потеряв примерно 900 тысяч долларов. В сумме это почти 900 тысяч долларов убытков.
Однако официальные представители Yearn поспешили успокоить всех: код, пострадавший в этот раз, независим, версии V2 и V3 хранилища )Vaults( в порядке, другие продукты тоже в безопасности. Они сказали, что сложность этой атаки примерно такая же, как и в случае с Balancer — похоже, хакеры действительно потрудились.
Сейчас команда уже связалась с SEAL911 и их давними партнерами, аудиторской компанией ChainSecurity, и они совместно расследуют это дело. В дальнейшем должен появиться более подробный технический аналитический отчет.
Проблемы безопасности DeFi снова бьют в тревогу, в наши дни ловушки смарт-контрактов действительно трудно избежать.