扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Yearn Finance被黑900万美元,攻击者已转移部分资金

robot
摘要生成中

【链文】Yearn Finance出事了。

黑客找到了一个漏洞,通过无限铸造yETH的方式把池子抽干,直接卷走了大概900万美金。目前已经有1000个ETH(差不多300万刀)被洗进Tornado Cash了,剩下的600万美元还躺在攻击者钱包里。

这波操作够狠的,利用铸造机制的漏洞无限生成代币然后砸盘套现。DeFi协议的合约安全真是一刻都不能松懈,一个小漏洞就是几百万上千万的损失。

看这架势,后续可能还会有资金继续转移。项目方估计正在紧急处理,用户们只能祈祷能追回一部分了。

ETH-5.57%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
无情的套利机器vip
· 8小时前
九百万就这样没了,合约审计真的该加钱了 --- 无限铸造yETH?这得多拉跨的代码才能放过这漏洞,笑死 --- Tornado Cash又立功了,话说这钱还能追回来吗 --- DeFi就是这样,今天你赚翻,明天代码一bug全没了 --- 六百万还在钱包里呢,链上都是透明的,怎么就追不回 --- 又一个血淋淋的教训,有多少人是这样被洗礼的 --- 铸造机制漏洞无限生成,设计这套逻辑的人真该反思下 --- 我就想知道Yearn的安全团队在干嘛呢 --- 900万美金瞬间蒸发,这就是DeFi的日常吧 --- 这种漏洞怎么能活到被黑客发现,Yearn名声这回要砸
回复0
P2ENotWorkingvip
· 8小时前
又是无限铸造那套,DeFi真的就这么脆弱吗...900万说没就没了,这审计是咋做的 Yearn都能出这漏洞,我对其他小项目真是没什么信心了 600万还在钱包里呢,这哥们还没跑路?有点意思啊 合约安全这块没人能保证是吧,感觉每周都有新闻 洗进Tornado那1000个ETH,链上追踪也白搭...隐私工具太猛了 我就想知道那剩下的600万什么时候转移,这不是在等什么呢 这次亏的用户得多绝望,白aping进来直接亏个爹妈不认
回复0
NotAFinancialAdvicevip
· 8小时前
900万美金说没就没,这就是DeFi啊各位 --- 又是无限铸造漏洞,这套路得多烂的审计才能过啊 --- Tornado Cash又在洗钱,这哥们跑不了吧 --- 合约安全这事儿真的,差一行代码就是几千万的坑 --- yETH彻底没了,持币人估计得哭晕在厕所 --- 600万还在钱包里呢,这下看追不追得回来了 --- 每次都说审过了,结果漏洞大到能开坦克进去 --- 我就说DeFi风险大,现在信了吧 --- 这黑客属实狠人,一招绝杀 --- 又得等冻结资金、仲裁、法律这一套了吧,用户们摊上事儿了
回复0
rugdoc.ethvip
· 8小时前
900万美刀就这么没了?合约安全审计到底怎么做的啊... --- 无限铸造这种漏洞都能过审核,真绝了 --- 又是Tornado Cash,这钱八成找不回来了 --- DeFi还得继续玩吗各位,怎么感觉越来越多项目爆雷 --- 池子被抽干了项目方才反应过来,反应速度真的绝 --- 小漏洞几百万没了,这年头做审计的都在划水呢 --- 600万还在钱包里呢,追不追得回来就看执法部门配不配合了 --- 怎么总有人能找到这种大漏洞,审核团队是不是该反思一下 --- Yearn这回翻车得挺彻底,yETH这东西怕是要凉凉
回复0
ShadowStakervip
· 8小时前
无限铸造漏洞又来了……老实说,这在这一点上真的很悲哀。yearn 应该是 "更安全 "的协议之一,哈哈。$9m 因为没有人发现铸造机制中明显的缺陷而消失了?这甚至不复杂,这只是疏忽的审计,老实说。
查看原文回复0
InfraVibesvip
· 8小时前
900万就这么没了?铸造机制漏洞这事儿真的离谱,Yearn怎么没审计出来啊 --- 又是无限铸造又是Tornado洗钱,这手法确实绝了,DeFi这条路还长着呢 --- 600万还在钱包里放着呢?怎么不赶紧追踪啊,链上没隐私可言 --- 这就是为啥我一直不敢把钱放yield farming里,风险真的随时都在 --- Yearn这次算是凉透了吧,用户信心直接没了 --- 无限铸造yETH哈哈,我就说智能合约这玩意儿缺一行代码都能被玩坏 --- 期待后续追回进展,不然Yearn这个牌子算是砸了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)