掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Yearn協議yETH池遭攻擊損失近900萬美元,黑客用自定義合約瘋狂鑄幣

【鏈文】Yearn協議昨晚出事了。11月30日晚上9點11分(UTC時間),他們的yETH穩定池被黑了一把。

攻擊者玩了個騷操作——用自定義合約瘋狂鑄造yETH代幣。這一波直接讓池子裏約800萬美元打了水漂,Curve上那個yETH-WETH流動性池也跟着遭殃,又損失了大概90萬刀。加起來差不多快900萬美元的窟窿。

不過Yearn官方倒是趕緊出來安撫大家:這次中招的代碼是獨立的,V2和V3版本的金庫(Vaults)都沒事,其他產品也安全着呢。他們說這次攻擊的復雜程度跟之前Balancer被搞那次差不多——看來黑客確實下了功夫。

現在團隊已經聯繫上SEAL911和他們的老搭檔審計公司ChainSecurity,幾方正在聯合調查這事兒。後續應該會有更詳細的技術分析報告出來。

DeFi安全問題又敲響警鍾了,這年頭智能合約的坑真是防不勝防。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
governance_lurkervip
· 9小時前
又一個"獨立代碼"出問題,聽聽,這借口都用爛了 --- 900萬就這麼沒了,黑客把鑄幣機當自助提款機用了 --- 趕緊查審計報告吧,不然沒人敢再碰yETH --- V2V3沒事就行,但這次真的有點猛啊 --- 合約漏洞這事兒,再多審計都堵不住那個洞 --- 又雙叒是自定義合約搞的鬼,開發者得長點心 --- 黑客這波操作,屬實秀啊,咋想到的 --- Yearn這次挺狼狽的,快速反應也救不了 --- 瘋狂鑄幣...這就離譜,怎麼就讓這東西跑出來了呢 --- 看來DeFi這塊還是得多幾雙眼睛盯着
查看原文回復0
GasWasterrvip
· 11小時前
900萬刀就這麼沒了,合約漏洞這事兒真的是防不勝防啊
查看原文回復0
幻想镇守者vip
· 11小時前
自定義合約鑄幣,這招確實狠啊...又是900萬沒了 --- 怎麼又是穩定池,這些DeFi池子是真的脆啊 --- Yearn說其他金庫沒事,我信一半吧,等審計報告再說 --- 黑客水平越來越高了,跟Balancer那次難度差不多?卷起來了屬於是 --- 都2024年了還在用合約漏洞鑄幣,審計公司幹嘛去了 --- 池子出事了但其他產品安全,這說法有點...太巧了? --- 900萬美元說沒就沒,這就是DeFi的魅力吧哈哈 --- 看來得等Ch那家審計公司的報告了,不然根本不敢動 --- 又是自定義合約搞事,什麼時候才能杜絕這種漏洞啊
查看原文回復0
烧烤铭文师vip
· 11小時前
900萬刀就這麼沒了?自定義合約鑄幣,這手法老套得要死。Yearn還在那兒甩鍋說別的產品沒事,你信不信下次又是"獨立代碼"惹的禍
查看原文回復0
逃顶大师vip
· 11小時前
又是自定義合約鑄幣?這套路得多low啊,Yearn的風控MACD金叉了沒?900萬就這麼沒了,我之前在歷史高點抄底的yETH現在得止損位在哪兒...
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)