扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Yearn遭黑客攻击损失近900万美元,yETH稳定池被恶意铸币

robot
摘要生成中

【币界】Yearn这次被黑得有点狠。上个月30号晚上9点多,黑客盯上了他们的yETH稳定池,用自己写的合约疯狂铸币,直接卷走了大概800万美金。更糟的是,Curve上那个yETH-WETH的池子也被波及,又损失了90来万。

不过好消息是影响范围算是控制住了——那些出问题的代码跟其他产品是独立的,V2和V3的Vaults都没事。Yearn团队说这次攻击手法挺复杂的,跟之前Balancer被搞那次有点像。

现在他们已经拉上SEAL911和ChainSecurity这些审计大佬一起查了,估计后续会有更详细的事故分析报告出来。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
绿蜡烛收集家vip
· 13小时前
又一个大项目被薅了,Yearn这次怎么这么不小心啊 900万美刀就这么没了,审计到底在干嘛 合约独立的说法我是信的,就怕后面还有坑 Curve那边也躺枪,生态风险真的绕不过去 这种复杂的攻击手法是真的恶心,黑客太有创意了 SEAL911和ChainSecurity来了就放心吧,得等分析报告 其实这才是DeFi的常态,再fancy的协议也防不住 yETH这个稳定池以后还敢用吗 好歹没传染到V2V3,不然整个生态都得救火
回复0
FOMOSapien1vip
· 16小时前
900万美金就这么没了,yETH这次是真的社死了。 --- 又是稳定池出事,DeFi这安全性确实得好好审视一下。 --- Yearn团队反应还算快,隔离得不错,要不是这样怕得赔更多。 --- 合约铸币这招真绝,怪不得说手法复杂,学到了属实是。 --- V2V3都没事就还好,要不然整个Yearn可能就完了。 --- SEAL911和ChainSecurity一起上,这次的报告应该能看点干货。 --- 800万美金啊,黑客这笔生意比挖矿爽多了。 --- 感觉DeFi的安全审计还是不够严格,每次都要出事才反应。 --- Curve池子也被拖累,跨协议风险确实防不住。 --- Balancer那次之后又来一次,这些黑客真的在钻研漏洞。
回复0
EthMaximalistvip
· 16小时前
900万没了就这样?Yearn的安全审计得好好反思反思 --- 又是合约漏洞,DeFi这条路怎么走啊 --- 还好隔离得够彻底,不然整个生态得完 --- Balancer那次之后还能重蹈覆辙,审计方也该查查自己 --- 卷走800万美刀就跑,黑客这手法确实狠 --- V2V3幸免,感觉Yearn运气还不错 --- 这事儿得等SEAL911的报告,感觉坑比想象中深 --- 稳定池也能被搞,代码质量真的有问题
回复0
ETH_Maxi_Taxivip
· 16小时前
又是稳定池翻车,这次Yearn怎么这么不小心啊 DeFi真的水很深,每次都得付学费 900万就这么没了,黑客这手法确实绝 Curve也躺枪,这俩池子之前咋审计的 还好V2V3没事,不然就彻底完蛋了 Balancer那次就该吸取教训啊,结果还是中招 等审计报告吧,肯定又是啥花里胡哨的合约漏洞
回复0
MoonMathMagicvip
· 16小时前
又一个八百万没了,这DeFi真的是提心吊胆啊 --- Yearn现在也扛不住了吗,合约漏洞这事什么时候才能彻底解决 --- 说好的审计呢,还是太多黑洞没补上 --- 幸好V2V3没事,不然直接完蛋 --- 这套路跟Balancer那次一样?感觉这类攻击得被重视起来了 --- 九百万就这么没了,我就看看谁来赔 --- Yearn要重新审视整个架构了,这样下去用户信心要崩 --- 稳定池被铸币,这操作我得学一下...开玩笑的哈 --- SEAL911和ChainSecurity出手了,期待他们的报告能揪出真凶
回复0
不明觉厉分析员vip
· 16小时前
Yearn又又又又被黑,这次900万没了,离谱啊兄弟 Yearn真的该好好反思一下了,这频率有点高诶 铸币攻击真的防不胜防,合约审计这块确实还是有空子 800万就这么没了,我就想知道保险赔不赔 Curve也被波及,这链上风险真的无处不在 幸好是独立代码,不然全盘炸了更离谱 Balancer之前那次现在Yearn又来一次,咋总是这帮DeFi协议被摘 ChainSecurity和SEAL911都来了,这次起码认真对待了 合约这东西,再审计十遍感觉都能被找到新洞子 看后续报告吧,应该能学到点什么 机构级别的都能被黑,小散户怎么活啊 这就是DeFi的代价吧,去中心化就要承受这风险
回复0
GasWaster69vip
· 16小时前
900万就这么没了,Yearn这次属实有点拉胯啊 --- 稳定池都能被铸币攻击,这审计是干嘛吃的呢 --- 还好没波及V2和V3,不然真的炸裂了 --- Balancer那次还没吸取教训,转头又来一遍? --- 合约这东西真的就像定时炸弹,谁也说不准 --- 黑客这手法是真的绝,得花不少功夫才能想出来 --- 等报告吧,感觉还有更多细节没披露呢 --- DeFi每次出事都是这样,损失惨重然后开审计 --- SEAL911他们得好好查查,这漏洞不小啊 --- Curve也被殃及池鱼了,连带着又亏了一百多万
回复0
ZkProofPuddingvip
· 16小时前
DeFi又又又出事了,900万就这么没了,合约这东西真的得好好审计啊 --- Yearn这波有点离谱,铸币漏洞这么基础的问题都能被钻? --- 还好没波及其他池子,不然Yearn就真的社死了 --- 说实话审计就是个笑话,事后才找大佬查根本来不及 --- Balancer那次就该学点教训,结果还是被黑,这行就这样吧 --- 800万美刀啊,黑客这手法确实复杂,得服 --- V2V3没事就还能抢救,不过用户信心估计是没了 --- 又是权限问题还是什么?总感觉Yearn总爱出幺蛾子 --- ChainSecurity来查也是没办法的事,堵不住就只能事后诸葛了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)