扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Yearn Finance旗下的yETH产品出事了。攻击者找到了铸造机制的漏洞,几乎能无限铸造yETH代币。



这波操作够狠——一笔交易直接把流动性池抽干,到手大约1000个ETH。按当时行情算,差不多300万美元。更骚的是,部分赃款已经进了Tornado Cash的混币器。

链上留下的痕迹显示,攻击者部署了好几个新合约来执行攻击,得手后立马自毁销毁证据。目前Yearn官方确认正在调查yETH LST的情况,但具体损失金额还没完全统计清楚。这种利用铸造漏洞的攻击手法,在DeFi领域并不算新鲜,但每次出现还是能造成不小的冲击。
ETH7.97%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 11
  • 转发
  • 分享
评论
0/400
薛定谔钱包vip
· 3小时前
又一个大聪明找到了铸造漏洞,DeFi还得继续交学费啊 Yearn这次确实拉胯,300万美金就这么没了,还自毁证据那套,属实狠人 整个生态什么时候才能审计到位啊,审计报告都白纸一张? 无限铸造这种破洞,怎么就防不住呢,搞不懂 跑Tornado Cash去了,又得看链下的故事了,真烦 合约review这事儿该提上日程了吧,现在都这样了
回复0
落叶不归根vip
· 12-01 17:22
Yearn又翻车了?这铸造漏洞真的绝了,无限印钱谁扛得住啊 --- 300万就这么没了,还得进混币器洗钱,这手法确实老练 --- 每次都说调查,损失数字还没统计清楚,就离谱 --- DeFi这套铸造攻击真该改改了,啥时候才能吸取教训呢 --- 一千枚ETH直接抽干,Yearn这安全审计是干啥的 --- 混币Tornado Cash这波操作,链上破案难度又升级了 --- 合约自毁销毁证据,这攻击者讲究啊,专业程度不一般 --- 又一个LST出问题,还敢投这玩意儿真的猛 --- Yearn这次得赔不少,yETH信誉估计也得掉一大截 --- 无限铸造漏洞,这都2024年了怎么还在犯这种错误
回复0
幽灵链忠实粉vip
· 12-01 01:30
又来了,Yearn又出事儿...这次手笔是真大啊,无限铸造这套路什么时候才能彻底根治啊 老套路新伤害,DeFi就是这么折腾人 300万就这么蒸发了,赃款还跑进混币池里...链上其实什么都瞒不住啊 合约自毁灭证据这种操作,这年头黑客真的是越来越专业了 又一个项目方要心疼钱包了,什么时候才能好好审计啊 Tornado Cash又立功了,每次都少不了它 这么多年还在踩铸造这个坑,DeFi安全咋就这么难啊 审计费都省了?直接被攻击才学乖呗 每次都说这回学教训了,结果呢...
回复0
反向指标先生vip
· 11-30 23:42
又来?Yearn这次出血有点狠啊... --- 300万刀就这么没了,还得洗币,这哥们儿真敢玩 --- 铸造漏洞又双叒叕出现,DeFi审计能不能靠点谱啊 --- Tornado Cash一用就知道是职业选手,得全网追踪了 --- 无限铸造?这不是印钞机吗,合约代码咋写的 --- 自毁合约销毁证据,手法确实老练,可惜还是被抓包了 --- 生态又一次信任危机,持仓户这会儿估计在砸键盘呢 --- 这种事儿屡禁不止,DeFi真的该考虑多签+时间锁了
回复0
OneBlockAtATimevip
· 11-30 23:42
又是铸造漏洞,Yearn这次玩大了啊 Yearn真的该好好review一下代码了,三番五次这样... 300万刀就这么没了,还洗钱了,牛 DeFi的坑永远填不满是吧 无限铸造?这不就是印钞机吗哈哈 得,又一个理由不碰LST了
回复0
鲜血做多vip
· 11-30 23:38
又一个价值洼地砸脑袋上...Yearn这次真的让人想抄底都抄不了,300万美金直接蒸发,这才是真正的腰斩啊
回复0
社区打工仔vip
· 11-30 23:34
又是铸造漏洞,Yearn这次玩得有点大啊 300万就这么没了,还得洗钱才敢花,何必呢 Yearn什么时候才能学会写安全的合约啊
回复0
Blockchain解码vip
· 11-30 23:25
从技术层面来看,这又是经典的铸造机制设计缺陷,数据显示DeFi安全事件中超60%源于此类漏洞 值得注意的是,攻击者部署多个一次性合约后立即销毁的手法已成标准套路,Tornado混币只是常规操作 基于以下几点判断:单笔1000 ETH的提取说明流动性管理确实存在设计漏洞,但300万损失规模相对可控,关键是Yearn后续如何修复 引用自去年几篇审计报告,铸造权限未做充分分离一直是LST产品的通病 这次事件暴露的本质不在攻击手法新鲜度,而在审计前期为啥没捕捉到这类明显的资金流向风险 综上所述,还是要看Yearn的应急响应和补偿方案怎么做
回复0
RektButAlivevip
· 11-30 23:22
又来一个?Yearn这回得赔大血本了 --- Tornado Cash又出镜,这套路真特么熟悉 --- 无限铸造漏洞还能活这么久,审计团队在干嘛呢 --- 300万美金说没就没,这就是DeFi的刺激啊 --- 自毁合约销毁证据,这黑客还挺专业的 --- 每次都说审计过了,每次都出事儿,真绝了 --- Yearn你们得加紧了,不然信任度要没了 --- 1000个ETH一把梭,我他妈就想知道是怎么找到这漏洞的 --- 混币器一用我就知道这哥们儿有经验
回复0
NFT_考古学家vip
· 11-30 23:20
又来一出,每次都这样,老套路了兄弟 Yearn又被薅羊毛了,铸造漏洞直接无限上车,离谱 合约有漏洞早该查,现在才反应过来真的绷不住 这就是为什么我从不碰LST,太多坑
回复0
查看更多
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)