Старый Децентрализованные финансы Протокол снова попал в беду.
Ликвидный стейкинг-агрегатор yETH от Yearn Finance сегодня подвергся хакерской атаке, и весь пул средств был практически опустошен. Метод атаки оказался довольно жестоким — хакеры использовали уязвимость в смарт-контракте для достижения почти "бесконечной эмиссии", одной транзакцией вытащив все средства из пула и переведя 1000 ETH (примерно 3 миллиона долларов) в Tornado Cash.
Данные на блокчейне показывают это очень ясно: несколько новых развернутых смарт-контрактов участвовали в этом действии, а после завершения эти контракты сразу же самоуничтожились, стерев следы. Перед инцидентом в пуле yETH находилась общая стоимость около 11 миллионов долларов, сейчас точная сумма испарившихся средств еще подсчитывается, но ущерб определенно немалый.
Интересно, что этой ситуации изначально не обнаружила команда проекта, а первым на аномалию обратил внимание пользователь Твиттера Togbe — он заметил большое количество подозрительных взаимодействий с такими протоколами, как Balancer и Rocket Pool, а также частые вызовы Tornado Cash, что практически подтвердило, что это атака. Официальный аккаунт Yearn впоследствии ответил, что их продукт Vault не пострадал, но пользователям yETH, вероятно, было не по себе.
Эти комбинации "чеканка-откачка-смешивание" уже не в первый раз появляются в кругу Децентрализованные финансы. Как бы строго ни проводился аудит смарт-контрактов, хакерам не мешает сутками выискивать новые подходы к вашей ликвидности.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
18 Лайков
Награда
18
5
Репост
Поделиться
комментарий
0/400
GasOptimizer
· 16ч назад
yETH снова пострадал, 1000 монет ETH просто пропали... Даже самый строгий аудит не может остановить хакера.
Посмотреть ОригиналОтветить0
SnapshotDayLaborer
· 16ч назад
Опять эта ловушка бесконечного эмитирования, Децентрализованные финансы в этом бассейне надо очистить.
Посмотреть ОригиналОтветить0
GateUser-6bc33122
· 16ч назад
Снова эта ловушка, какой смысл в аудите, ха-ха.
Посмотреть ОригиналОтветить0
LowCapGemHunter
· 16ч назад
Снова эта ловушка, бесконечное чеканение монет, 1000 ETH просто так ушли, какой толк от аудита.
Посмотреть ОригиналОтветить0
GateUser-75ee51e7
· 16ч назад
Снова эта ловушка бесконечного чеканки, Децентрализованные финансы действительно стали 24-часовым автоматом для снятия денег для Хакеров.
Старый Децентрализованные финансы Протокол снова попал в беду.
Ликвидный стейкинг-агрегатор yETH от Yearn Finance сегодня подвергся хакерской атаке, и весь пул средств был практически опустошен. Метод атаки оказался довольно жестоким — хакеры использовали уязвимость в смарт-контракте для достижения почти "бесконечной эмиссии", одной транзакцией вытащив все средства из пула и переведя 1000 ETH (примерно 3 миллиона долларов) в Tornado Cash.
Данные на блокчейне показывают это очень ясно: несколько новых развернутых смарт-контрактов участвовали в этом действии, а после завершения эти контракты сразу же самоуничтожились, стерев следы. Перед инцидентом в пуле yETH находилась общая стоимость около 11 миллионов долларов, сейчас точная сумма испарившихся средств еще подсчитывается, но ущерб определенно немалый.
Интересно, что этой ситуации изначально не обнаружила команда проекта, а первым на аномалию обратил внимание пользователь Твиттера Togbe — он заметил большое количество подозрительных взаимодействий с такими протоколами, как Balancer и Rocket Pool, а также частые вызовы Tornado Cash, что практически подтвердило, что это атака. Официальный аккаунт Yearn впоследствии ответил, что их продукт Vault не пострадал, но пользователям yETH, вероятно, было не по себе.
Эти комбинации "чеканка-откачка-смешивание" уже не в первый раз появляются в кругу Децентрализованные финансы. Как бы строго ни проводился аудит смарт-контрактов, хакерам не мешает сутками выискивать новые подходы к вашей ликвидности.