【币界】Yearn Finance cuối cùng cũng thở phào nhẹ nhõm - trong cuộc tấn công vào bể yETH phiên bản cũ tuần trước, họ đã thành công trong việc thu hồi gần 2,4 triệu đô la.
Câu chuyện là như thế này: Một hacker đã nhằm vào một bể cũ mà rất ít người sử dụng, thông qua lỗ hổng về mặt toán học để điên cuồng đúc tiền, gần như muốn in bao nhiêu thì in bấy nhiêu. Kết quả là tính thanh khoản trong bể bị rút cạn, tổng thiệt hại ước tính gần 9 triệu đô la.
Tin tốt là, Yearn chính thức nhấn mạnh rằng sự cố lần này chỉ giới hạn trong cái bể cổ đó, kho V2 và V3 hoàn toàn không bị ảnh hưởng. Số tiền được thu hồi này sẽ được trả lại nguyên vẹn cho người dùng bị thiệt hại, toàn bộ quá trình truy tìm còn có sự hỗ trợ phối hợp của công ty an ninh.
Điều này một lần nữa nhắc nhở mọi người: Trong thế giới DeFi, mã cũ và hợp đồng đã bị bỏ rơi cũng có thể trở thành bom hẹn giờ. Ngay cả các giao thức hàng đầu, việc bảo trì an toàn cho các sản phẩm di sản lịch sử cũng không thể lơ là.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
7 thích
Phần thưởng
7
6
Đăng lại
Retweed
Bình luận
0/400
OptionWhisperer
· 17giờ trước
Lấy lại 2,4 triệu cũng không tệ, nhưng cái lỗ 9 triệu thì lớn quá nhỉ?
Cái ao cũ thật dễ lật xe, ai còn nhớ những hợp đồng lâu năm không được bảo trì...
Yearn lần này xem như gặp may, nếu V2V3 cũng sụp đổ thì thật sự xong rồi.
Tài chính phi tập trung thì cứ như vậy, luôn có người để ý đến nợ nần lịch sử của bạn.
Bài học lần này là: đừng nghĩ đến việc một lần cho tất cả, mã cũ cũng giống như con người cần phải kiểm tra định kỳ.
Xem bản gốcTrả lời0
ShibaMillionairen't
· 17giờ trước
Nói thật, đây chính là điều tôi lo lắng, hố cũ chưa được làm sạch, hố mới lại đến
Đã truy hồi thì cũng đã truy hồi, còn lại 6 triệu thì sao nói đây
Các giao thức hàng đầu đều như vậy, ai dám yên tâm chứ
Lỗi số học kiểu này thật là vô lý
May mà chỉ là hồ cũ, nếu không thì xong rồi
Cách làm này phải học hỏi, đừng để lần sau lại bị mắc bẫy.
Xem bản gốcTrả lời0
AirdropHunterXiao
· 17giờ trước
Truy hồi 2,4 triệu cũng không tệ, nhưng cảm giác lấp đầy cái hố 9 triệu này thật kỳ lạ
Cái hồ cũ không dọn dẹp thật sự sẽ có chuyện, nên ngừng hoạt động sớm đi
Yearn lần này xem như gặp may, V2V3 không bị sụp đổ chính là vận may lớn nhất
Giao dịch chuột trong Tài chính phi tập trung vẫn còn nhiều lắm, phải cẩn thận
Hợp đồng bỏ hoang thật sự như bom ẩn, nhà ai mà không có vài cái?
Xem bản gốcTrả lời0
FreeMinter
· 17giờ trước
Truy hồi 240 triệu cũng không tệ, nhưng làm sao để lấp đầy cái hố 900 triệu đây, lúc nào cũng cảm thấy trong lòng khó chịu.
Cái ao già này đúng là một cái bom, sớm muộn gì cũng phải dọn dẹp sạch sẽ thôi.
Ừm, V2V3 không có vấn đề gì là tốt, nếu không thì thật sự sẽ nổ tung.
Tài chính phi tập trung thì như vậy, khắp nơi đều có bẫy trong từng chi tiết, phải luôn giữ tư thế sẵn sàng.
Đợt phản ứng của Yearn này khá nhanh, nếu để những cái khác thì đã sớm làm rug pull rồi.
Xem bản gốcTrả lời0
SilentAlpha
· 17giờ trước
Cái ao cũ này thật sự là một mối nguy hiểm, phải nhanh chóng dọn dẹp
Lấy lại 2 triệu 400 ngàn cũng không tệ, nhưng phải chú ý hơn
Hợp đồng bỏ đi như một quả bom hẹn giờ, ai động vào thì xui xẻo
Các dự án hàng đầu cũng không thể tránh khỏi cạm bẫy của mã cũ, thật không biết nói gì
Dù sao cũng không ảnh hưởng đến V2V3, nếu không thì thật sự sẽ nổ
Hacker này, như một cỗ máy in tiền
Lại thêm một bài học, các dự án cũ cần kiểm tra kỹ lưỡng
Lấy lại là xong à? Còn phải suy ngẫm nữa chứ
Xem bản gốcTrả lời0
HodlTheDoor
· 17giờ trước
Việc thu hồi 240 triệu vẫn là một điều tốt, nhưng khoản lỗ 900 triệu thì vẫn đau một chút
Cái ao cũ thật sự là một mối nguy, phải nhanh chóng dọn dẹp
Yearn lần này phản ứng khá nhanh, không giống như một số dự án trực tiếp bị chặn
Nhớ lại trước đây có bao nhiêu hợp đồng bỏ hoang mà không ai quản lý, quả thật không có sự an toàn tuyệt đối
Lần này phải để cộng đồng ghi nhớ, đừng chỉ chăm chăm vào sản phẩm mới, mã cũ cũng phải kiểm tra
Yearn Finance thu hồi 2,4 triệu USD: Bể yETH phiên bản cũ bị tấn công lỗi toán học
【币界】Yearn Finance cuối cùng cũng thở phào nhẹ nhõm - trong cuộc tấn công vào bể yETH phiên bản cũ tuần trước, họ đã thành công trong việc thu hồi gần 2,4 triệu đô la.
Câu chuyện là như thế này: Một hacker đã nhằm vào một bể cũ mà rất ít người sử dụng, thông qua lỗ hổng về mặt toán học để điên cuồng đúc tiền, gần như muốn in bao nhiêu thì in bấy nhiêu. Kết quả là tính thanh khoản trong bể bị rút cạn, tổng thiệt hại ước tính gần 9 triệu đô la.
Tin tốt là, Yearn chính thức nhấn mạnh rằng sự cố lần này chỉ giới hạn trong cái bể cổ đó, kho V2 và V3 hoàn toàn không bị ảnh hưởng. Số tiền được thu hồi này sẽ được trả lại nguyên vẹn cho người dùng bị thiệt hại, toàn bộ quá trình truy tìm còn có sự hỗ trợ phối hợp của công ty an ninh.
Điều này một lần nữa nhắc nhở mọi người: Trong thế giới DeFi, mã cũ và hợp đồng đã bị bỏ rơi cũng có thể trở thành bom hẹn giờ. Ngay cả các giao thức hàng đầu, việc bảo trì an toàn cho các sản phẩm di sản lịch sử cũng không thể lơ là.