掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Yearn Finance旗下的yETH產品出事了。攻擊者找到了鑄造機制的漏洞,幾乎能無限鑄造yETH代幣。



這波操作夠狠——一筆交易直接把流動性池抽幹,到手大約1000個ETH。按當時行情算,差不多300萬美元。更騷的是,部分贓款已經進了Tornado Cash的混幣器。

鏈上留下的痕跡顯示,攻擊者部署了好幾個新合約來執行攻擊,得手後立馬自毀銷毀證據。目前Yearn官方確認正在調查yETH LST的情況,但具體損失金額還沒完全統計清楚。這種利用鑄造漏洞的攻擊手法,在DeFi領域並不算新鮮,但每次出現還是能造成不小的衝擊。
ETH7.08%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 10
  • 轉發
  • 分享
留言
0/400
落叶不归根vip
· 12-01 17:22
Yearn又翻車了?這鑄造漏洞真的絕了,無限印錢誰扛得住啊 --- 300萬就這麼沒了,還得進混幣器洗錢,這手法確實老練 --- 每次都說調查,損失數字還沒統計清楚,就離譜 --- DeFi這套鑄造攻擊真該改改了,啥時候才能吸取教訓呢 --- 一千枚ETH直接抽幹,Yearn這安全審計是幹啥的 --- 混幣Tornado Cash這波操作,鏈上破案難度又升級了 --- 合約自毀銷毀證據,這攻擊者講究啊,專業程度不一般 --- 又一個LST出問題,還敢投這玩意兒真的猛 --- Yearn這次得賠不少,yETH信譽估計也得掉一大截 --- 無限鑄造漏洞,這都2024年了怎麼還在犯這種錯誤
查看原文回復0
幽灵链忠实粉vip
· 12-01 01:30
又來了,Yearn又出事兒...這次手筆是真大啊,無限鑄造這套路什麼時候才能徹底根治啊 老套路新傷害,DeFi就是這麼折騰人 300萬就這麼蒸發了,贓款還跑進混幣池裏...鏈上其實什麼都瞞不住啊 合約自毀滅證據這種操作,這年頭黑客真的是越來越專業了 又一個項目方要心疼錢包了,什麼時候才能好好審計啊 Tornado Cash又立功了,每次都少不了它 這麼多年還在踩鑄造這個坑,DeFi安全咋就這麼難啊 審計費都省了?直接被攻擊才學乖唄 每次都說這回學教訓了,結果呢...
查看原文回復0
反向指标先生vip
· 11-30 23:42
又來?Yearn這次出血有點狠啊... --- 300萬刀就這麼沒了,還得洗幣,這哥們兒真敢玩 --- 鑄造漏洞又雙叒叕出現,DeFi審計能不能靠點譜啊 --- Tornado Cash一用就知道是職業選手,得全網追蹤了 --- 無限鑄造?這不是印鈔機嗎,合約代碼咋寫的 --- 自毀合約銷毀證據,手法確實老練,可惜還是被抓包了 --- 生態又一次信任危機,持倉戶這會兒估計在砸鍵盤呢 --- 這種事兒屢禁不止,DeFi真的該考慮多籤+時間鎖了
查看原文回復0
OneBlockAtATimevip
· 11-30 23:42
又是鑄造漏洞,Yearn這次玩大了啊 Yearn真的該好好review一下代碼了,三番五次這樣... 300萬刀就這麼沒了,還洗錢了,牛 DeFi的坑永遠填不滿是吧 無限鑄造?這不就是印鈔機嗎哈哈 得,又一個理由不碰LST了
查看原文回復0
鲜血做多vip
· 11-30 23:38
又一個價值窪地砸腦袋上...Yearn這次真的讓人想抄底都抄不了,300萬美金直接蒸發,這才是真正的腰斬啊
查看原文回復0
社区打工仔vip
· 11-30 23:34
又是鑄造漏洞,Yearn這次玩得有點大啊 300萬就這麼沒了,還得洗錢才敢花,何必呢 Yearn什麼時候才能學會寫安全的合約啊
查看原文回復0
Blockchain解码vip
· 11-30 23:25
從技術層面來看,這又是經典的鑄造機制設計缺陷,數據顯示DeFi安全事件中超60%源於此類漏洞 值得注意的是,攻擊者部署多個一次性合約後立即銷毀的手法已成標準套路,Tornado混幣只是常規操作 基於以下幾點判斷:單筆1000 ETH的提取說明流動性管理確實存在設計漏洞,但300萬損失規模相對可控,關鍵是Yearn後續如何修復 引用自去年幾篇審計報告,鑄造權限未做充分分離一直是LST產品的通病 這次事件暴露的本質不在攻擊手法新鮮度,而在審計前期爲啥沒捕捉到這類明顯的資金流向風險 綜上所述,還是要看Yearn的應急響應和補償方案怎麼做
查看原文回復0
RektButAlivevip
· 11-30 23:22
又來一個?Yearn這回得賠大血本了 --- Tornado Cash又出鏡,這套路真特麼熟悉 --- 無限鑄造漏洞還能活這麼久,審計團隊在幹嘛呢 --- 300萬美金說沒就沒,這就是DeFi的刺激啊 --- 自毀合約銷毀證據,這黑客還挺專業的 --- 每次都說審計過了,每次都出事兒,真絕了 --- Yearn你們得加緊了,不然信任度要沒了 --- 1000個ETH一把梭,我他媽就想知道是怎麼找到這漏洞的 --- 混幣器一用我就知道這哥們兒有經驗
查看原文回復0
NFT_考古学家vip
· 11-30 23:20
又來一出,每次都這樣,老套路了兄弟 Yearn又被薅羊毛了,鑄造漏洞直接無限上車,離譜 合約有漏洞早該查,現在才反應過來真的繃不住 這就是爲什麼我從不碰LST,太多坑
查看原文回復0
查看更多
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)