【Coin World】Yearn lần này bị Hacker tấn công khá nặng. Vào tối ngày 30 tháng trước, hơn 9 giờ, Hacker đã nhắm vào hồ bơi ổn định yETH của họ, sử dụng hợp đồng tự viết để điên cuồng đúc coin, trực tiếp cuỗm đi khoảng 8 triệu USD. Tệ hơn nữa, hồ bơi yETH-WETH trên Curve cũng bị ảnh hưởng, lại mất thêm khoảng 900.000.
Tuy nhiên, tin tốt là phạm vi ảnh hưởng đã được kiểm soát - những mã gặp sự cố là độc lập với các sản phẩm khác, Vaults V2 và V3 không có vấn đề gì. Đội ngũ Yearn cho biết phương pháp tấn công lần này khá phức tạp, có điểm tương đồng với lần Balancer bị tấn công trước đó.
Bây giờ họ đã kéo các ông lớn kiểm toán như SEAL911 và ChainSecurity vào để kiểm tra, dự kiến sẽ có một báo cáo phân tích sự cố chi tiết hơn trong thời gian tới.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
17 thích
Phần thưởng
17
8
Đăng lại
Retweed
Bình luận
0/400
GreenCandleCollector
· 11giờ trước
Một dự án lớn khác đã bị tấn công, Yearn lần này sao lại bất cẩn thế này
900 triệu đô la đã biến mất như vậy, kiểm toán đang làm gì vậy
Tôi tin vào khái niệm hợp đồng độc lập, chỉ sợ rằng sẽ có cái bẫy sau này
Curve cũng bị vạ lây, rủi ro sinh thái thực sự không thể tránh khỏi
Cách tấn công phức tạp như này thật sự khiến người ta ghê tởm, hacker quá sáng tạo
SEAL911 và ChainSecurity đến thì yên tâm rồi, chỉ cần chờ báo cáo phân tích
Thực chất đây mới là trạng thái bình thường của DeFi, dù giao thức fancy đến mấy cũng không thể bảo vệ được
Liệu yETH trong pool ổn định này có còn dám sử dụng không
Ít nhất thì không lây sang V2V3, nếu không thì cả hệ sinh thái đều phải dập lửa
Xem bản gốcTrả lời0
FOMOSapien
· 13giờ trước
900 triệu đô la Mỹ đã biến mất như vậy, yETH lần này thực sự đã chết xã hội.
---
Lại là sự cố ở bể ổn định, an toàn của DeFi thực sự cần được xem xét kỹ lưỡng.
---
Đội ngũ Yearn phản ứng cũng khá nhanh, cách ly được tốt, nếu không sợ rằng sẽ mất nhiều hơn.
---
Chiêu đúc coin này thật sự tuyệt, không ngạc nhiên khi nói rằng phương pháp phức tạp, học được thật sự là.
---
V2V3 không gặp vấn đề gì thì cũng tốt, nếu không cả Yearn có thể sẽ xong.
---
SEAL911 và ChainSecurity cùng tham gia, báo cáo lần này chắc chắn sẽ có những hiểu biết có giá trị.
---
800 triệu đô la Mỹ, hacker kiếm được từ thương vụ này thoải mái hơn nhiều so với khai thác.
---
Cảm giác rằng việc kiểm toán an toàn của DeFi vẫn chưa đủ nghiêm ngặt, mỗi lần đều phải xảy ra sự cố mới phản ứng.
---
Bể Curve cũng bị ảnh hưởng, rủi ro giữa các giao thức thực sự không thể phòng tránh.
---
Sau lần Balancer đó lại có lần nữa, những hacker này thực sự đang nghiên cứu lỗ hổng.
Xem bản gốcTrả lời0
EthMaximalist
· 13giờ trước
900 triệu đã mất chỉ như vậy? Yearn cần phải nghiêm túc xem xét lại việc kiểm toán an ninh
---
Lại là lỗ hổng hợp đồng, con đường DeFi này sẽ đi như thế nào đây
---
May mắn là đã được cách ly đủ triệt để, nếu không toàn bộ hệ sinh thái sẽ bị ảnh hưởng
---
Sau lần Balancer, không thể để lịch sử lặp lại, bên kiểm toán cũng nên xem lại chính họ
---
Cuốn đi 800 triệu đô la rồi chạy, thủ đoạn của hacker quả thật tàn nhẫn
---
V2V3 thoát được, cảm giác Yearn vẫn may mắn
---
Việc này phải chờ báo cáo của SEAL911, cảm giác vấn đề nghiêm trọng hơn tưởng tượng
---
Hồ bơi ổn định cũng có thể bị tấn công, chất lượng mã thực sự có vấn đề
Xem bản gốcTrả lời0
ETH_Maxi_Taxi
· 13giờ trước
Lại một lần nữa, hồ ổn định gặp sự cố, lần này Yearn sao lại bất cẩn như vậy
Tài chính phi tập trung thật sự rất sâu sắc, mỗi lần đều phải trả học phí
9 triệu đã biến mất như vậy, thủ đoạn của Hacker thật sự xuất sắc
Curve cũng bị ảnh hưởng, hai hồ này trước đó đã được kiểm toán như thế nào
May mà V2V3 không gặp vấn đề gì, nếu không thì đã hoàn toàn xong
Lần đó của Balancer nên rút ra bài học, kết quả vẫn bị dính
Đợi báo cáo kiểm toán đi, chắc chắn lại là những lỗ hổng hợp đồng hoa mỹ nào đó
Xem bản gốcTrả lời0
MoonMathMagic
· 13giờ trước
Lại một triệu tám trăm đã mất, Tài chính phi tập trung này thật sự khiến người ta lo lắng
---
Yearn giờ cũng không chịu nổi nữa sao, vấn đề lỗ hổng hợp đồng này khi nào mới được giải quyết triệt để
---
Nói là sẽ có kiểm toán, nhưng vẫn còn quá nhiều lỗ hổng chưa được vá lại
---
May mà V2V3 không có chuyện gì, nếu không thì đã chết chắc rồi
---
Chiêu này giống như lần Balancer? Cảm giác như những cuộc tấn công kiểu này cần phải được chú ý hơn
---
Chín triệu cứ thế mất đi, tôi chỉ xem ai sẽ bồi thường
---
Yearn cần phải xem xét lại toàn bộ cấu trúc, nếu tiếp tục như thế này thì sự tin tưởng của người dùng sẽ sụp đổ
---
Hồ bơi ổn định bị đúc coin, tôi cần phải học hỏi cách này... đùa thôi nhé
---
SEAL911 và ChainSecurity đã ra tay, mong rằng báo cáo của họ có thể chỉ ra thủ phạm.
Xem bản gốcTrả lời0
PseudoIntellectual
· 13giờ trước
Yearn lại bị hack lần nữa, lần này mất 9 triệu, thật là vô lý anh em
Yearn thật sự cần phải suy nghĩ lại, tần suất này có vẻ hơi cao
Tấn công đúc coin thật sự khó phòng ngừa, việc kiểm toán hợp đồng thật sự vẫn còn nhiều kẽ hở
8 triệu đã mất như vậy, tôi chỉ muốn biết bảo hiểm có bồi thường không
Curve cũng bị ảnh hưởng, rủi ro trên chuỗi này thật sự không đâu không có
May mà là mã độc lập, nếu không toàn bộ sẽ nổ tung còn vô lý hơn
Balancer trước đây đã xảy ra lần đó, giờ Yearn lại gặp lần nữa, sao lại luôn là những giao thức DeFi này bị dính
ChainSecurity và SEAL911 đều đã đến, lần này ít nhất đã nghiêm túc đối diện
Hợp đồng này, kiểm toán thêm mười lần cảm giác vẫn có thể tìm thấy kẽ hở mới
Hãy xem báo cáo tiếp theo, chắc chắn có thể học được điều gì đó
Cả những tổ chức lớn còn bị hack, thì những nhà đầu tư nhỏ lẻ làm sao sống nổi
Đó chính là cái giá của DeFi, phi tập trung thì phải chấp nhận rủi ro này
Xem bản gốcTrả lời0
GasWaster69
· 13giờ trước
900 triệu đã biến mất như vậy, Yearn lần này thực sự có chút thất vọng ah
---
Hồ ổn định còn bị tấn công đúc tiền, vậy kiểm toán để làm gì nhỉ
---
Cũng may không ảnh hưởng đến V2 và V3, nếu không thật sự sẽ nổ tung
---
Balancer lần đó vẫn chưa rút ra bài học, quay qua lại một lần nữa?
---
Hợp đồng này thật sự giống như bom hẹn giờ, không ai có thể nói chắc chắn
---
Hacker này thủ đoạn thật sự tuyệt vời, phải tốn không ít công sức mới nghĩ ra được
---
Chờ báo cáo thôi, cảm giác còn nhiều chi tiết chưa được công bố
---
Tài chính phi tập trung mỗi lần gặp sự cố đều như vậy, thiệt hại nặng nề rồi mới mở kiểm toán
---
SEAL911 họ phải kiểm tra kỹ lưỡng, lỗ hổng này không nhỏ đâu
---
Curve cũng bị ảnh hưởng, lại mất thêm hơn một triệu
Xem bản gốcTrả lời0
ZkProofPudding
· 13giờ trước
DeFi lại xảy ra sự cố, 900 triệu đã biến mất, hợp đồng này thật sự cần phải được kiểm toán kỹ càng
---
Yearn lần này có chút kỳ quặc, lỗi phát hành coin cơ bản như vậy mà cũng bị lợi dụng?
---
May mà không ảnh hưởng đến các pool khác, nếu không Yearn thật sự sẽ bị xã hội chết
---
Nói thật kiểm toán chỉ là một trò cười, sau đó mới tìm chuyên nghiệp kiểm tra thì đã muộn
---
Lần Balancer đó phải học hỏi bài học, kết quả vẫn bị hacker, ngành này cứ như vậy thôi
---
800 triệu USD, hacker này quả thật có thủ đoạn phức tạp, phải phục
---
V2V3 không sao vẫn có thể cứu vãn, nhưng lòng tin của người dùng chắc chắn đã tan biến
---
Lại là vấn đề quyền hạn hay gì đó? Cứ cảm thấy Yearn luôn thích gây rắc rối
---
ChainSecurity đến kiểm tra cũng không có cách nào, không chặn được thì chỉ có thể làm người sau vụ việc
Yearn bị Hacker tấn công thiệt hại gần 9 triệu USD, hồ bơi yETH ổn định bị đúc coin ác ý
【Coin World】Yearn lần này bị Hacker tấn công khá nặng. Vào tối ngày 30 tháng trước, hơn 9 giờ, Hacker đã nhắm vào hồ bơi ổn định yETH của họ, sử dụng hợp đồng tự viết để điên cuồng đúc coin, trực tiếp cuỗm đi khoảng 8 triệu USD. Tệ hơn nữa, hồ bơi yETH-WETH trên Curve cũng bị ảnh hưởng, lại mất thêm khoảng 900.000.
Tuy nhiên, tin tốt là phạm vi ảnh hưởng đã được kiểm soát - những mã gặp sự cố là độc lập với các sản phẩm khác, Vaults V2 và V3 không có vấn đề gì. Đội ngũ Yearn cho biết phương pháp tấn công lần này khá phức tạp, có điểm tương đồng với lần Balancer bị tấn công trước đó.
Bây giờ họ đã kéo các ông lớn kiểm toán như SEAL911 và ChainSecurity vào để kiểm tra, dự kiến sẽ có một báo cáo phân tích sự cố chi tiết hơn trong thời gian tới.