Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Протокол Yearn yETH пул зазнав атаки, збитки склали майже 9 мільйонів доларів, хакер використовував власний контракт для безконтрольного карбування монет.

【链文】Yearn протоокол вчора зазнав проблем. 30 листопада о 21:11 ( UTC ) їхній yETH стабільний пул був зламаний.

Зловмисник провів хитрий маневр — використав користувацький контракт для безконтрольного карбування токенів yETH. Це призвело до втрати близько 800 тисяч доларів у пулі, а ліквідний пул yETH-WETH на Curve також постраждав, втрачено приблизно 900 тисяч доларів. Загалом, це майже 900 тисяч доларів дірка.

Проте, офіційний Yearn швидко вийшов, щоб заспокоїти всіх: код, який потрапив під удар, є незалежним, версії V2 та V3 сховищ (Vaults) залишилися неушкодженими, інші продукти також в безпеці. Вони сказали, що складність цієї атаки приблизно така ж, як і під час попередньої атаки на Balancer — схоже, що хакери справді добре попрацювали.

Зараз команда вже зв'язалася з SEAL911 та їхнім давнім партнером, аудиторською компанією ChainSecurity, і кілька сторін спільно розслідують цю справу. У подальшому має з'явитися більш детальний технічний аналітичний звіт.

Проблеми безпеки DeFi знову б'ють на сполох, у наш час дійсно важко уникнути пасток смарт-контрактів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
governance_lurkervip
· 9год тому
Ще один "незалежний код" зламався, слухай, це виправдання вже всім набридло --- 9 мільйонів отак і пропали, хакер використав монетний верстат як банкомат --- Швидше перевіряйте аудиторський звіт, інакше ніхто не наважиться знову торкнутися yETH --- V2V3 в порядку, але цього разу справді трохи жорстко --- Щодо вразливостей контракту, скільки б аудиторів не було, не заткнеш ту дірку --- Знову ж таки, це справа нестандартного контракту, розробникам варто бути уважнішими --- Операція хакера, дійсно вражаюча, як таке можна було придумати --- Yearn цього разу виглядає досить безпорадно, швидка реакція не врятувала --- Безумне карбування... це просто абсурд, як це могло статися --- Схоже, що за DeFi варто пильніше стежити
Переглянути оригіналвідповісти на0
GasWastervip
· 11год тому
9 мільйонів доларів так і зникли, дійсно важко запобігти вразливостям у контрактах.
Переглянути оригіналвідповісти на0
FantasyGuardianvip
· 11год тому
Індивідуальне створення монет за допомогою контракту, це дійсно жорстко... знову 9 мільйонів зникло --- Знову стабільний пул, ці Децентралізовані фінанси дійсно крихкі --- Yearn каже, що з іншими сховищами все гаразд, я вірю на половину, будемо чекати звіт аудиту --- Рівень Хакерів все більше зростає, чи не схоже це на ситуацію з Balancer? Справжня боротьба --- Вже 2024 рік, а все ще використовують вразливості контрактів для створення монет, куди поділися аудиторські компанії? --- Пул зазнав проблем, але інші продукти безпечні, ця заява виглядає... занадто зручно? --- 9 мільйонів доларів зникли безслідно, ось вона, привабливість Децентралізованих фінансів, ха-ха --- Схоже, доведеться чекати звіту тієї аудиторської компанії Ch, інакше навіть не наважусь діяти --- Знову індивідуальні контракти створюють проблеми, коли ж можна буде позбутися таких вразливостей?
Переглянути оригіналвідповісти на0
InscriptionGrillervip
· 11год тому
9 мільйонів доларів просто так зникло? Кастомний контракт для карбування монет, цей метод вже настільки застарілий, що аж до нудоти. Yearn все ще звинувачує інші продукти, кажучи, що з ними все гаразд, ти вірите, що наступного разу знову "незалежний код" стане причиною?
Переглянути оригіналвідповісти на0
TopEscapeArtistvip
· 11год тому
Знову кастомний контракт на випуск монет? Ця схема така низька, а MACD патерн золотий хрест у Yearn вже спрацював? 9 мільйонів просто зникли, де тепер має бути мій стоп-лос для yETH, який я купував просадку на історичному максимумі...
Переглянути оригіналвідповісти на0
  • Закріпити