【монета界】Yearn Finance ця раз нарешті зітхнула з полегшенням — минулого тижня під час атаки на стару версію yETH пулу їм вдалося успішно повернути майже 240 тисяч доларів.
Ситуація така: хакери націлилися на старий пул, який вже дуже мало хто використовує, і через аритметичні вразливості безбожно карбували монету, фактично друкуючи скільки завгодно. В результаті ліквідність у пулі була повністю виведена, загальні втрати оцінюються приблизно в 9 мільйонів доларів.
Добра новина полягає в тому, що офіційний представник Yearn підкреслив, що ця ситуація обмежується тільки тим старим антикварним пулом, тоді як сховища V2 і V3 залишилися абсолютно неушкодженими. Втрачені гроші будуть повернуті постраждалим користувачам, а весь процес відстеження буде проходити за допомогою допомоги безпекової компанії.
Ця справа ще раз нагадує всім: у світі DeFi старий код та застарілі контракти також можуть стати вибухівкою з таймером. Навіть у провідних протоколах безпечне обслуговування історично застарілих продуктів також не можна ігнорувати.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
6
Репост
Поділіться
Прокоментувати
0/400
OptionWhisperer
· 18год тому
Повернути 2,4 млн – це непогано, але дірка у 9 млн така велика ж?
Старий басейн дійсно легко перевернути, хто ще пам'ятає ті роки, коли контракти були в занедбаному стані...
Yearn в цьому випадку пощастило, якби V2V3 також впали, то було б зовсім погано.
Децентралізовані фінанси такі, завжди є хтось, хто стежить за твоїми історичними боргами.
Цей раз дав урок: не думай про те, що все буде зроблено раз і назавжди, код старіє, як і люди, і його потрібно регулярно перевіряти.
Переглянути оригіналвідповісти на0
ShibaMillionairen't
· 18год тому
Чесно кажучи, це те, що мене турбує, старий капкан не очищений, а новий вже прийшов
Якщо повернули, то повернули, а що сказати про залишок у 660 тисяч?
Головні протоколи всі такі, хто ще може бути впевнений?
Арифметичні вразливості – це дійсно примітивні помилки
На щастя, це лише старий резервуар, інакше було б кінець
Цю хвилю операцій потрібно вивчити, щоб в наступний раз знову не потрапити в пастку
Переглянути оригіналвідповісти на0
AirdropHunterXiao
· 18год тому
Відшкодувати 2,4 мільйона - непогано, але якось дивно закривати дірку в 9 мільйонів.
Старий резервуар, якщо не чистити, дійсно може призвести до проблем, давно вже слід було зняти.
Yearn в цій ситуації пощастило, що V2V3 не впали - це найбільше щастя.
Щуряча торгівля в Децентралізованих фінансах ще багато, потрібно бути обережними.
Покинуті контракти - справжня невидима бомба, у кого в домі немає кількох?
Переглянути оригіналвідповісти на0
FreeMinter
· 18год тому
Відшкодувати 2,4 мільйона непогано, але як закрити дірку в 9 мільйонів? Постійно відчуваю, що на душі тоскно.
Стара яма - це справжня бомба, її давно треба було прибрати.
Гм, V2V3 все в порядку, інакше справді б все вибухнуло.
Децентралізовані фінанси ось такі, в деталях всюди є пастки, потрібно постійно бути напоготові.
Цей ривок Yearn виявився досить швидким, в іншому випадку вже б давно сталося шахрайство.
Переглянути оригіналвідповісти на0
SilentAlpha
· 18год тому
Старая проблема дійсно є небезпекою, треба терміново прибрати
Повернути 240 тисяч — непогано, але треба бути уважнішими
Старі контракти як вибухові пристрої, хто торкається — тому й не пощастить
Навіть провідні проекти не можуть уникнути пасток старого коду, немає слів
Принаймні не торкнулося V2V3, інакше дійсно стало б погано
Хакер з таким масштабом, друкарня грошей
Отже, знову урок, старі проекти слід перевіряти ретельно
Повернути — це ще не все? Потрібно також проаналізувати.
Переглянути оригіналвідповісти на0
HodlTheDoor
· 18год тому
Відшкодування 2,4 мільйона все ж непогано, але 9 мільйонів втрат все ж болючі.
Старі контракти справді є ризиком, їх потрібно терміново очистити.
Yearn цього разу реагує досить швидко, на відміну від деяких проектів, які просто блокують.
Згадую, скільки проектів мали застарілі контракти, за якими ніхто не стежив, дійсно немає абсолютної безпеки.
Цього разу потрібно, щоб громада запам'ятала, що не можна лише стежити за новими продуктами, старий код також потрібно перевіряти.
Yearn Finance повернув 2,4 мільйона доларів: стара версія yETH пулу зазнала атаки через арифметичну уразливість
【монета界】Yearn Finance ця раз нарешті зітхнула з полегшенням — минулого тижня під час атаки на стару версію yETH пулу їм вдалося успішно повернути майже 240 тисяч доларів.
Ситуація така: хакери націлилися на старий пул, який вже дуже мало хто використовує, і через аритметичні вразливості безбожно карбували монету, фактично друкуючи скільки завгодно. В результаті ліквідність у пулі була повністю виведена, загальні втрати оцінюються приблизно в 9 мільйонів доларів.
Добра новина полягає в тому, що офіційний представник Yearn підкреслив, що ця ситуація обмежується тільки тим старим антикварним пулом, тоді як сховища V2 і V3 залишилися абсолютно неушкодженими. Втрачені гроші будуть повернуті постраждалим користувачам, а весь процес відстеження буде проходити за допомогою допомоги безпекової компанії.
Ця справа ще раз нагадує всім: у світі DeFi старий код та застарілі контракти також можуть стати вибухівкою з таймером. Навіть у провідних протоколах безпечне обслуговування історично застарілих продуктів також не можна ігнорувати.