Знову прийшло. Кожного разу, коли ринок падає, завжди можна знайти якісь "неочікувані" моменти — цього разу під удар потрапив продукт yETH від Yearn Finance.
Сьогодні в мережі стало гаряче. Хтось виявив, що ліквідний пул yETH був виведений цілком, зловмисник скористався абсурдною уразливістю: можна безмежно випускати токени yETH. Ви не помилилися, це буквально «друкарня грошей». Одна транзакція миттєво висмоктує ліквідність з пулу, дія така швидка, що виникає підозра, чи не репетирували ці люди це безліч разів.
Слід на ланцюзі дуже чіткий — приблизно 1,000 ETH (ринкова вартість близько 3 мільйонів доларів) були швидко переведені на Tornado Cash. Як тільки протокол змішування запрацював, кошти пішли, як камінь, у море — їх неможливо відстежити. Ще більш вражаючим є те, що смарт-контракт, використаний зловмисником, має функцію самознищення: після завершення транзакції доказ знищується, професійно так, що волосся на голові стає дибки.
yETH пул спочатку мав 1,100,000 доларів, тепер скільки конкретно втрачено ще не зовсім зрозуміло. Офіційний Yearn одразу ж виступив, щоб заспокоїти людей: з основними Vaults V2 і V3 все гаразд, не панікуйте. Команда заявила, що проводить спільну перевірку з безпековими організаціями, щоб виявити джерело вразливостей, але, чесно кажучи, таке чути вже набридло.
Ця справа ще раз довела: у світі DeFi навіть найстаріші проекти можуть стати жертвами через недогляд в одному модулі. Код — це закон? Іноді в самому законі є баги. Так звана «децентралізована безпека» насправді є к脆кою, як аркуш паперу, перед справжніми технічними майстрами.
Коли ринок падає, чорні лебеді завжди стоять в черзі. Це випадковість, чи хтось спеціально обирає такий час для дій? Поміркуйте, поміркуйте уважно.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
11 лайків
Нагородити
11
5
Репост
Поділіться
Прокоментувати
0/400
ForumLurker
· 12год тому
Ось чому я ніколи не займаюся yield farming, ризики занадто великі
Ще один старий проект зазнав краху, вже набридло дивитися
Друкарня грошей просто запущена, смішно ж? А де аудит коду?
DeFi - це казино, таким боязким, як я, краще просто тримати монети
Чому здається, що такі атаки стають все більш професійними, чи не має там зрадника?
Я чув ці заспокійливі слова від Yearn тисячу разів, ніхто не вірить
1000 ETH просто зникли, переведені в Tornado Cash, і все, тихо і непомітно
Схоже, справжній закон - це обчислювальна потужність, баги в коді - все даремно
Коли ринок падає, завжди з'являється чорний лебідь, хто повірить, що це збіг?
Самознищення контракту - це дійсно жорстоко з боку нападника
Навіть найкрутіші проекти не витримають одного漏洞, нам, роздрібним інвесторам, просто не пощастило
Переглянути оригіналвідповісти на0
BagHolderTillRetire
· 12год тому
Знову це ж саме, Yearn також потрапив у пастку? Справді вражає, фраза "код — це закон" викликає в мене усмішку.
Дотепно, самознищувальний контракт ще й переводить в Tornado, цей хлопець дійсно працював над цим.
Децентралізовані фінанси ось так, здається, старий бренд, але насправді це просто шар віконного паперу.
Люди на ринку найчастіше потрапляють у неприємності, коли відбувається падіння, відчуваю, що це не збіг.
Ця хвиля знову обдурює людей, як лохів, Yearn цього разу може відчути втрати.
Басейн на 11 мільйонів зник, хто ще вірить у ті офіційні слова?
Тисяча ETH зникла просто так, я в ступорі, три мільйони отак просто зникли.
Ось чому я все ще hodl, не торкаюся цих високоризикованих басейнів.
Tornado, як тільки обернеться, капітал зникає у безмежному натовпі, без слів.
Знову доведено, що децентралізація не рятує проекти з помилками в коді.
Переглянути оригіналвідповісти на0
LiquidityWitch
· 12год тому
Друкарський станок починає працювати і вже не зупиняється, 3 мільйони доларів зникли, Yearn цього разу дійсно пішли в великі ігри.
Переглянути оригіналвідповісти на0
LucidSleepwalker
· 12год тому
Знову Yearn, знову безкінечний мінтинг, скільки разів цей сценарій може повторюватися?
Код — це закон, закон має баги, так що не дивуйтеся, що технічні фахівці кліпові купони.
1000 ETH у Tornado, прощавай, цей професійний рівень справді вражає.
Шкода, що V2V3 без нічого, такі висловлювання справді вже набридли, щоразу так.
Чорний лебідь чи не чорний лебідь, я просто хочу знати, коли Yearn нарешті виправить код?
Переглянути оригіналвідповісти на0
TokenomicsTherapist
· 12год тому
Знову ця пастка, Yearn також впав? Децентралізовані фінанси справді такі крихкі
Я не очікував на уразливість друкарської машини, це має бути дуже абсурдно
Кажучи про це, офіційні слова "Не панікуйте" - кого вони обманюють... Я чув це занадто багато разів
Мене трохи цікавить, як ці люди це виявили, це справді дуже професійно
#ETH走势分析 $BTC $ETH
Знову прийшло. Кожного разу, коли ринок падає, завжди можна знайти якісь "неочікувані" моменти — цього разу під удар потрапив продукт yETH від Yearn Finance.
Сьогодні в мережі стало гаряче. Хтось виявив, що ліквідний пул yETH був виведений цілком, зловмисник скористався абсурдною уразливістю: можна безмежно випускати токени yETH. Ви не помилилися, це буквально «друкарня грошей». Одна транзакція миттєво висмоктує ліквідність з пулу, дія така швидка, що виникає підозра, чи не репетирували ці люди це безліч разів.
Слід на ланцюзі дуже чіткий — приблизно 1,000 ETH (ринкова вартість близько 3 мільйонів доларів) були швидко переведені на Tornado Cash. Як тільки протокол змішування запрацював, кошти пішли, як камінь, у море — їх неможливо відстежити. Ще більш вражаючим є те, що смарт-контракт, використаний зловмисником, має функцію самознищення: після завершення транзакції доказ знищується, професійно так, що волосся на голові стає дибки.
yETH пул спочатку мав 1,100,000 доларів, тепер скільки конкретно втрачено ще не зовсім зрозуміло. Офіційний Yearn одразу ж виступив, щоб заспокоїти людей: з основними Vaults V2 і V3 все гаразд, не панікуйте. Команда заявила, що проводить спільну перевірку з безпековими організаціями, щоб виявити джерело вразливостей, але, чесно кажучи, таке чути вже набридло.
Ця справа ще раз довела: у світі DeFi навіть найстаріші проекти можуть стати жертвами через недогляд в одному модулі. Код — це закон? Іноді в самому законі є баги. Так звана «децентралізована безпека» насправді є к脆кою, як аркуш паперу, перед справжніми технічними майстрами.
Коли ринок падає, чорні лебеді завжди стоять в черзі. Це випадковість, чи хтось спеціально обирає такий час для дій? Поміркуйте, поміркуйте уважно.