Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Yearn Finance сталося лихо!



Цей напад був досить жорстоким — хакери знайшли вразливість, безсоромно випустивши yETH і витягнувши кошти з пулу. Які втрати? Приблизно 9 мільйонів доларів.

Ще більш захоплююче є подальше дійство: зловмисник спочатку кинув 1000 ETH (близько 3 мільйонів доларів) у Tornado Cash для відмивання, а що далі? На тій адресі зараз ще лежить криптоактивів на суму 6 мільйонів доларів.

Цей метод атаки з безмежним випуском насправді не є новим, але кожного разу, коли я його бачу, у мене все ще мурашки по шкірі. Безпеку DeFi-протоколів не можна ігнорувати, однак одна уразливість може коштувати мільйонів або навіть десятків мільйонів.
ETH6.8%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
DefiSecurityGuardvip
· 13год тому
не кажучи вже, вразливість безмежного мінту в 2024 році? саме тому я не торкаюсь до yearn, не прочитавши спочатку звіт про аудит. 9M зникло ось так... насправді ще гірше, адже зловмисник досі має 6M. класичний вектор експлуатації, який ніхто не помітив до основної мережі. це не фінансова порада, але DYOR перед депозитом куди-небудь.
Переглянути оригіналвідповісти на0
RamenStackervip
· 13год тому
9 мільйонів доларів США просто зникли, аудит дійсно є формальним.
Переглянути оригіналвідповісти на0
CoconutWaterBoyvip
· 12-01 03:54
900 тисяч доларів просто зникло, а команда аудиторів що робила? Безмежний мінтинг - це вже занадто заїжджено, як ще можуть проекти потрапляти в пастку... Tornado Cash знову з'явився, цей хлопець уміє відмивати гроші на відмінно Децентралізовані фінанси дійсно повсюдно є пастками, перш ніж вкладати великі суми, потрібно добряче подумати Знову вразливість при мінтингу, коли ж навчимося на своїх помилках? 600 тисяч ще лежать там, це ж прямо провокація для правоохоронців Кожен раз кажуть, що аудит зроблено, а результат? Знову одна кривава урок.
Переглянути оригіналвідповісти на0
SignatureCollectorvip
· 12-01 03:50
Знову та сама пастка з безмежним мінтингом, Децентралізовані фінанси дійсно повинні бути уважнішими --- 9 мільйонів просто зникло, аудит нічого не вартий? --- Tornado Cash знову на висоті, улюбленець хакерів --- Щоразу такі ж вразливості, цікаво, чим займається команда аудиту --- 6 мільйонів ще не втекло, ця адреса давно мала бути заморожена --- Безмежний мінтинг - така примітивна помилка знову повторюється, абсурд --- Відмивання грошей таке легке, це дійсно вражає --- Децентралізовані фінанси ось так, одна вразливість - мільйонні збитки, і знову --- yETH цього разу просто впав, скільки ж потрібно бути ненадійним, щоб так віддати кліпові купони --- Чи можна ще довіряти цим контрактам? Я справді наляканий
Переглянути оригіналвідповісти на0
ser_ngmivip
· 12-01 03:50
9 мільйонів доларів просто так зникли, я дійсно не витримую більше.
Переглянути оригіналвідповісти на0
MysteryBoxAddictvip
· 12-01 03:40
Знову безмежний мінтинг? Yearn цього разу справді розчаровує 9 мільйонів доларів просто зникло, куди пішла аудиторська служба?
Переглянути оригіналвідповісти на0
GateUser-eeb8abf1vip
· 12-01 03:26
Яка ситуація
Переглянути оригіналвідповісти на0
  • Закріпити