Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

Старий Децентралізовані фінанси протокол знову потрапив у неприємності.



Сьогодні агрегатор ліквідного стейкінгу yETH, що належить Yearn Finance, зазнав хакерської атаки, внаслідок якої весь фондовий пул був практично виведений. Метод атаки був досить жорстоким — хакер за допомогою вразливості в контракті реалізував практично "безмежне карбування", однією транзакцією вичавивши пул, і без зусиль перевів 1000 ETH (приблизно 3 мільйони доларів) до міксера Tornado Cash.

Дані на ланцюзі чітко показують: кілька нових розгорнених смарт-контрактів брали участь у цій дії, після завершення ці контракти миттєво самознищилися, знищивши сліди. Перед інцидентом у пулі yETH знаходилася загальна вартість близько 11 мільйонів доларів, наразі точна сума випарувалася ще в процесі підрахунку, але втрати, безумовно, значні.

Цікаво, що цю ситуацію спочатку виявив не проект, а користувач Твіттера Togbe, який помітив підозрілі взаємодії, що стосуються протоколів Balancer, Rocket Pool, а також частих викликів Tornado Cash, що вказувало на атакувальні дії. Офіційний представник Yearn пізніше відповів, що їх продукт Vault не постраждав, але користувачі yETH, напевно, відчули тривогу.

Цей тип комбінації "карбування - висмоктування - змішування" вже не вперше з'являється в колі Децентралізовані фінанси. Які б суворі не були аудити смарт-контрактів, вони не можуть протистояти тому, що хакери вдень і вночі розмірковують над новими ідеями щодо твоїх ліквідних резервів.
ETH-1.92%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
GasOptimizervip
· 20год тому
yETH знову постраждав, 1000 монет ETH ось так зникли... жоден аудит не може зупинити хакера.
Переглянути оригіналвідповісти на0
SnapshotDayLaborervip
· 20год тому
Ще раз безкінечне карбування цієї пастки, Децентралізовані фінанси цей басейн потрібно почистити.
Переглянути оригіналвідповісти на0
GateUser-6bc33122vip
· 20год тому
Знову ця пастка, яка користь від аудиту, ха-ха
Переглянути оригіналвідповісти на0
LowCapGemHuntervip
· 20год тому
Знову ця пастка, безмежне карбування і все, 1000 ETH просто пропало, який сенс у аудиті?
Переглянути оригіналвідповісти на0
GateUser-75ee51e7vip
· 20год тому
Знову ця схема з безкінечним карбуванням монет, Децентралізовані фінанси справді стали 24-годинним банкоматам для Хакерів.
Переглянути оригіналвідповісти на0
  • Закріпити