Протокол Yearn yETH пул зазнав атаки, збитки склали майже 9 мільйонів доларів, хакер використовував власний контракт для безконтрольного карбування монет.
【链文】Yearn протоокол вчора зазнав проблем. 30 листопада о 21:11 ( UTC ) їхній yETH стабільний пул був зламаний.
Зловмисник провів хитрий маневр — використав користувацький контракт для безконтрольного карбування токенів yETH. Це призвело до втрати близько 800 тисяч доларів у пулі, а ліквідний пул yETH-WETH на Curve також постраждав, втрачено приблизно 900 тисяч доларів. Загалом, це майже 900 тисяч доларів дірка.
Проте, офіційний Yearn швидко вийшов, щоб заспокоїти всіх: код, який потрапив під удар, є незалежним, версії V2 та V3 сховищ (Vaults) залишилися неушкодженими, інші продукти також в безпеці. Вони сказали, що складність цієї атаки приблизно така ж, як і під час попередньої атаки на Balancer — схоже, що хакери справді добре попрацювали.
Зараз команда вже зв'язалася з SEAL911 та їхнім давнім партнером, аудиторською компанією ChainSecurity, і кілька сторін спільно розслідують цю справу. У подальшому має з'явитися більш детальний технічний аналітичний звіт.
Проблеми безпеки DeFi знову б'ють на сполох, у наш час дійсно важко уникнути пасток смарт-контрактів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
5
Репост
Поділіться
Прокоментувати
0/400
governance_lurker
· 9год тому
Ще один "незалежний код" зламався, слухай, це виправдання вже всім набридло
---
9 мільйонів отак і пропали, хакер використав монетний верстат як банкомат
---
Швидше перевіряйте аудиторський звіт, інакше ніхто не наважиться знову торкнутися yETH
---
V2V3 в порядку, але цього разу справді трохи жорстко
---
Щодо вразливостей контракту, скільки б аудиторів не було, не заткнеш ту дірку
---
Знову ж таки, це справа нестандартного контракту, розробникам варто бути уважнішими
---
Операція хакера, дійсно вражаюча, як таке можна було придумати
---
Yearn цього разу виглядає досить безпорадно, швидка реакція не врятувала
---
Безумне карбування... це просто абсурд, як це могло статися
---
Схоже, що за DeFi варто пильніше стежити
Переглянути оригіналвідповісти на0
GasWaster
· 11год тому
9 мільйонів доларів так і зникли, дійсно важко запобігти вразливостям у контрактах.
Переглянути оригіналвідповісти на0
FantasyGuardian
· 11год тому
Індивідуальне створення монет за допомогою контракту, це дійсно жорстко... знову 9 мільйонів зникло
---
Знову стабільний пул, ці Децентралізовані фінанси дійсно крихкі
---
Yearn каже, що з іншими сховищами все гаразд, я вірю на половину, будемо чекати звіт аудиту
---
Рівень Хакерів все більше зростає, чи не схоже це на ситуацію з Balancer? Справжня боротьба
---
Вже 2024 рік, а все ще використовують вразливості контрактів для створення монет, куди поділися аудиторські компанії?
---
Пул зазнав проблем, але інші продукти безпечні, ця заява виглядає... занадто зручно?
---
9 мільйонів доларів зникли безслідно, ось вона, привабливість Децентралізованих фінансів, ха-ха
---
Схоже, доведеться чекати звіту тієї аудиторської компанії Ch, інакше навіть не наважусь діяти
---
Знову індивідуальні контракти створюють проблеми, коли ж можна буде позбутися таких вразливостей?
Переглянути оригіналвідповісти на0
InscriptionGriller
· 11год тому
9 мільйонів доларів просто так зникло? Кастомний контракт для карбування монет, цей метод вже настільки застарілий, що аж до нудоти. Yearn все ще звинувачує інші продукти, кажучи, що з ними все гаразд, ти вірите, що наступного разу знову "незалежний код" стане причиною?
Переглянути оригіналвідповісти на0
TopEscapeArtist
· 11год тому
Знову кастомний контракт на випуск монет? Ця схема така низька, а MACD патерн золотий хрест у Yearn вже спрацював? 9 мільйонів просто зникли, де тепер має бути мій стоп-лос для yETH, який я купував просадку на історичному максимумі...
Протокол Yearn yETH пул зазнав атаки, збитки склали майже 9 мільйонів доларів, хакер використовував власний контракт для безконтрольного карбування монет.
【链文】Yearn протоокол вчора зазнав проблем. 30 листопада о 21:11 ( UTC ) їхній yETH стабільний пул був зламаний.
Зловмисник провів хитрий маневр — використав користувацький контракт для безконтрольного карбування токенів yETH. Це призвело до втрати близько 800 тисяч доларів у пулі, а ліквідний пул yETH-WETH на Curve також постраждав, втрачено приблизно 900 тисяч доларів. Загалом, це майже 900 тисяч доларів дірка.
Проте, офіційний Yearn швидко вийшов, щоб заспокоїти всіх: код, який потрапив під удар, є незалежним, версії V2 та V3 сховищ (Vaults) залишилися неушкодженими, інші продукти також в безпеці. Вони сказали, що складність цієї атаки приблизно така ж, як і під час попередньої атаки на Balancer — схоже, що хакери справді добре попрацювали.
Зараз команда вже зв'язалася з SEAL911 та їхнім давнім партнером, аудиторською компанією ChainSecurity, і кілька сторін спільно розслідують цю справу. У подальшому має з'явитися більш детальний технічний аналітичний звіт.
Проблеми безпеки DeFi знову б'ють на сполох, у наш час дійсно важко уникнути пасток смарт-контрактів.