Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Протокол Yearn подвергся атаке, и потерял почти 9 миллионов долларов, Хакер использовал пользовательский контракт для безумного чеканки токенов.

【链文】Yearn Протокол вчера вечером столкнулся с проблемами. 30 ноября в 21:11 по времени UTC ( их yETH стабильный пул был взломан.

Злоумышленник провел необычную операцию — использовал пользовательский контракт для массового выпуска токенов yETH. Эта волна привела к потере около 800 тысяч долларов в пуле, а ликвидный пул yETH-WETH на Curve также пострадал, потеряв примерно 900 тысяч долларов. В сумме это почти 900 тысяч долларов убытков.

Однако официальные представители Yearn поспешили успокоить всех: код, пострадавший в этот раз, независим, версии V2 и V3 хранилища )Vaults( в порядке, другие продукты тоже в безопасности. Они сказали, что сложность этой атаки примерно такая же, как и в случае с Balancer — похоже, хакеры действительно потрудились.

Сейчас команда уже связалась с SEAL911 и их давними партнерами, аудиторской компанией ChainSecurity, и они совместно расследуют это дело. В дальнейшем должен появиться более подробный технический аналитический отчет.

Проблемы безопасности DeFi снова бьют в тревогу, в наши дни ловушки смарт-контрактов действительно трудно избежать.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
governance_lurkervip
· 8ч назад
Ещё один "независимый код" вышел из строя, послушайте, этот предлог уже использован до дыр --- 9 миллионов просто пропало, хакер использовал машину для чеканки токенов как банкомат --- Скорее проверьте отчет об аудите, иначе никто не осмелится снова трогать yETH --- V2V3 в порядке, но в этот раз это действительно серьезно --- С уязвимостями контрактов, сколько бы аудитов ни было, это не закроет ту дыру --- Опять же, это из-за пользовательского контракта, разработчики должны быть более внимательными --- Операции хакера действительно впечатляют, как это пришло в голову --- Yearn в этот раз довольно затруднительно, быстрая реакция не спасает --- Безумная чеканка... это уже абсурд, как это вообще могло произойти --- Похоже, что за DeFi нужно следить внимательнее
Посмотреть ОригиналОтветить0
GasWastervip
· 10ч назад
9 миллионов долларов просто так исчезли, действительно невозможно предотвратить такие уязвимости в контрактах.
Посмотреть ОригиналОтветить0
FantasyGuardianvip
· 10ч назад
Настраиваемый контракт для выпуска токенов, этот ход действительно жесток... еще 9 миллионов пропало --- Снова стабильный пул, эти Децентрализованные финансы действительно хрупкие --- Yearn говорит, что другие казначейства в порядке, я верю наполовину, подожду отчет по аудиту --- Уровень хакеров все выше, это похоже на сложность с Balancer? Важно отметить --- Уже 2024 год, а все еще выпускают токены через уязвимости в контрактах, куда смотрят аудиторские компании --- Пул пострадал, но другие продукты в безопасности, это звучит немного... слишком удачно? --- 9 миллионов долларов просто так пропали, вот она,魅力 DeFi, ха-ха --- Похоже, придется ждать отчета от этой аудиторской компании Ch, иначе даже не рискну двигаться --- Снова проблемы с настраиваемыми контрактами, когда же можно будет исключить такие уязвимости?
Посмотреть ОригиналОтветить0
InscriptionGrillervip
· 10ч назад
900 миллионов долларов просто так пропало? Настройка контракта на создание токенов, этот прием настолько старый, что ужас. Yearn все еще пытается свалить вину, говоря, что с другими продуктами все в порядке, верите ли вы, что в следующий раз снова "независимый код" станет причиной бед?
Посмотреть ОригиналОтветить0
TopEscapeArtistvip
· 10ч назад
Снова кастомный контракт для эмиссии токенов? Насколько это низкоуровневая схема, не так ли? MACD паттерн золотой крест Yearn уже сработал? 9 миллионов просто исчезли, где теперь у меня должен быть стоп лосс для yETH, который я покупал на историческом максимуме...
Посмотреть ОригиналОтветить0
  • Закрепить