掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Yearn遭黑客攻擊損失近900萬美元,yETH穩定池被惡意鑄幣

robot
摘要生成中

【幣界】Yearn這次被黑得有點狠。上個月30號晚上9點多,黑客盯上了他們的yETH穩定池,用自己寫的合約瘋狂鑄幣,直接卷走了大概800萬美金。更糟的是,Curve上那個yETH-WETH的池子也被波及,又損失了90來萬。

不過好消息是影響範圍算是控制住了——那些出問題的代碼跟其他產品是獨立的,V2和V3的Vaults都沒事。Yearn團隊說這次攻擊手法挺復雜的,跟之前Balancer被搞那次有點像。

現在他們已經拉上SEAL911和ChainSecurity這些審計大佬一起查了,估計後續會有更詳細的事故分析報告出來。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
绿蜡烛收集家vip
· 23小時前
又一個大項目被薅了,Yearn這次怎麼這麼不小心啊 900萬美刀就這麼沒了,審計到底在幹嘛 合約獨立的說法我是信的,就怕後面還有坑 Curve那邊也躺槍,生態風險真的繞不過去 這種復雜的攻擊手法是真的惡心,黑客太有創意了 SEAL911和ChainSecurity來了就放心吧,得等分析報告 其實這才是DeFi的常態,再fancy的協議也防不住 yETH這個穩定池以後還敢用嗎 好歹沒傳染到V2V3,不然整個生態都得救火
查看原文回復0
FOMOSapien1vip
· 12-01 05:11
900萬美金就這麼沒了,yETH這次是真的社死了。 --- 又是穩定池出事,DeFi這安全性確實得好好審視一下。 --- Yearn團隊反應還算快,隔離得不錯,要不是這樣怕得賠更多。 --- 合約鑄幣這招真絕,怪不得說手法復雜,學到了屬實是。 --- V2V3都沒事就還好,要不然整個Yearn可能就完了。 --- SEAL911和ChainSecurity一起上,這次的報告應該能看點乾貨。 --- 800萬美金啊,黑客這筆生意比挖礦爽多了。 --- 感覺DeFi的安全審計還是不夠嚴格,每次都要出事才反應。 --- Curve池子也被拖累,跨協議風險確實防不住。 --- Balancer那次之後又來一次,這些黑客真的在鑽研漏洞。
查看原文回復0
EthMaximalistvip
· 12-01 05:07
900萬沒了就這樣?Yearn的安全審計得好好反思反思 --- 又是合約漏洞,DeFi這條路怎麼走啊 --- 還好隔離得夠徹底,不然整個生態得完 --- Balancer那次之後還能重蹈覆轍,審計方也該查查自己 --- 卷走800萬美刀就跑,黑客這手法確實狠 --- V2V3幸免,感覺Yearn運氣還不錯 --- 這事兒得等SEAL911的報告,感覺坑比想象中深 --- 穩定池也能被搞,代碼質量真的有問題
查看原文回復0
ETH_Maxi_Taxivip
· 12-01 05:05
又是穩定池翻車,這次Yearn怎麼這麼不小心啊 DeFi真的水很深,每次都得付學費 900萬就這麼沒了,黑客這手法確實絕 Curve也躺槍,這倆池子之前咋審計的 還好V2V3沒事,不然就徹底完蛋了 Balancer那次就該吸取教訓啊,結果還是中招 等審計報告吧,肯定又是啥花裏胡哨的合約漏洞
查看原文回復0
MoonMathMagicvip
· 12-01 05:04
又一個八百萬沒了,這DeFi真的是提心吊膽啊 --- Yearn現在也扛不住了嗎,合約漏洞這事什麼時候才能徹底解決 --- 說好的審計呢,還是太多黑洞沒補上 --- 幸好V2V3沒事,不然直接完蛋 --- 這套路跟Balancer那次一樣?感覺這類攻擊得被重視起來了 --- 九百萬就這麼沒了,我就看看誰來賠 --- Yearn要重新審視整個架構了,這樣下去用戶信心要崩 --- 穩定池被鑄幣,這操作我得學一下...開玩笑的哈 --- SEAL911和ChainSecurity出手了,期待他們的報告能揪出真兇
查看原文回復0
不明觉厉分析员vip
· 12-01 05:03
Yearn又又又又被黑,這次900萬沒了,離譜啊兄弟 Yearn真的該好好反思一下了,這頻率有點高誒 鑄幣攻擊真的防不勝防,合約審計這塊確實還是有空子 800萬就這麼沒了,我就想知道保險賠不賠 Curve也被波及,這鏈上風險真的無處不在 幸好是獨立代碼,不然全盤炸了更離譜 Balancer之前那次現在Yearn又來一次,咋總是這幫DeFi協議被摘 ChainSecurity和SEAL911都來了,這次起碼認真對待了 合約這東西,再審計十遍感覺都能被找到新洞子 看後續報告吧,應該能學到點什麼 機構級別的都能被黑,小散戶怎麼活啊 這就是DeFi的代價吧,去中心化就要承受這風險
查看原文回復0
GasWaster69vip
· 12-01 04:56
900萬就這麼沒了,Yearn這次屬實有點拉胯啊 --- 穩定池都能被鑄幣攻擊,這審計是幹嘛喫的呢 --- 還好沒波及V2和V3,不然真的炸裂了 --- Balancer那次還沒吸取教訓,轉頭又來一遍? --- 合約這東西真的就像定時炸彈,誰也說不準 --- 黑客這手法是真的絕,得花不少功夫才能想出來 --- 等報告吧,感覺還有更多細節沒披露呢 --- DeFi每次出事都是這樣,損失慘重然後開審計 --- SEAL911他們得好好查查,這漏洞不小啊 --- Curve也被殃及池魚了,連帶着又虧了一百多萬
查看原文回復0
ZkProofPuddingvip
· 12-01 04:53
DeFi又又又出事了,900萬就這麼沒了,合約這東西真的得好好審計啊 --- Yearn這波有點離譜,鑄幣漏洞這麼基礎的問題都能被鑽? --- 還好沒波及其他池子,不然Yearn就真的社死了 --- 說實話審計就是個笑話,事後才找大佬查根本來不及 --- Balancer那次就該學點教訓,結果還是被黑,這行就這樣吧 --- 800萬美刀啊,黑客這手法確實復雜,得服 --- V2V3沒事就還能搶救,不過用戶信心估計是沒了 --- 又是權限問題還是什麼?總感覺Yearn總愛出幺蛾子 --- ChainSecurity來查也是沒辦法的事,堵不住就只能事後諸葛了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)