كانت هذه الهجمة عنيفة للغاية - حيث وجد المتسللون ثغرة وقاموا بصنع yETH بشكل جنوني لسحب الأموال من الخزينة بشكل مباشر. كم كانت الخسارة؟ حوالي 9 ملايين دولار.
الأكثر إثارة هو العمليات اللاحقة: قام المهاجم أولاً بإلقاء 1000 إيثريوم (ما يقرب من 3 ملايين دولار) في Tornado Cash للتبييض، وماذا عن البقية؟ لا يزال هناك 6 ملايين دولار من الأصول المشفرة في ذلك العنوان.
هذه التقنية الهجومية الخاصة بالإصدار اللامحدود ليست جديدة، لكن كلما رأيتها تجعلني أشعر بالقلق. يجب ألا تكون تدقيق أمان بروتوكولات DeFi متهاونًا، فثغرة واحدة تعني دروسًا تكلف ملايين أو عشرات الملايين.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 13
أعجبني
13
5
إعادة النشر
مشاركة
تعليق
0/400
CoconutWaterBoy
· منذ 14 س
900 مليون دولار هكذا اختفت، ماذا كان يفعل فريق التدقيق؟
إن تقنية السك هذه قديمة جداً، كيف لا يزال هناك مشاريع تقع في الفخ...
تورنادو كاش ظهر مرة أخرى، هذا الرجل لديه تقنية غسيل الأموال ممتازة
التمويل اللامركزي حقاً مليء بالفخاخ، يجب أن تفكر مرتين قبل الدخول بمبالغ كبيرة
مرة أخرى ثغرة السك، متى سيتعلمون الدرس؟
600 ألف لا تزال هناك، هل هذا استهزاء بالجهات القانونية؟
كل مرة يقولون أن التدقيق تم بشكل جيد، والنتيجة؟ مرة أخرى درس قاسٍ
شاهد النسخة الأصليةرد0
SignatureCollector
· منذ 14 س
مرة أخرى، نفس الفخ اللانهائي، يجب على التمويل اللامركزي أن يكون أكثر حذراً
---
9 ملايين قد اختفت بهذه السهولة، هل التدقيق مجرد إجراء شكلي؟
---
تورنادو كاش أثبتت قدرتها مرة أخرى، إنها المفضلة للهاكر
---
دائماً ما تكون هناك ثغرات كهذه، ماذا يفعل فريق التدقيق؟
---
6 ملايين لم تهرب بعد، يجب أن يكون هذا العنوان قد تم تجميده بالفعل
---
تكرار هذا الخطأ البدائي من السك لا يزال مستمراً، أمر غير معقول
---
غسيل الأموال يسير بسلاسة، إنه حقاً مذهل
---
التمويل اللامركزي بهذه الطريقة، ثغرة تؤدي إلى خسارة بمئات الآلاف، ثم نعيد الكرة
---
yETH هذه المرة انهار مباشرة، كم يجب أن تكون غير موثوقة لتتعرض بهذه الطريقة للاقتطاف
---
هل لا يزال بإمكانك الوثوق بهذه العقود؟ أنا حقاً أشعر بالخوف
شاهد النسخة الأصليةرد0
ser_ngmi
· منذ 14 س
900 ألف دولار هكذا اختفت، حقًا لا أستطيع التحمل بعد الآن
شاهد النسخة الأصليةرد0
MysteryBoxAddict
· منذ 15 س
مرة أخرى سك لا نهائي؟ يبدو أن Yearn قد خذلنا هذه المرة
9 ملايين دولار ذهبت بهذه السهولة، ماذا كانت تفعل إدارة التدقيق؟
حدث شيء في Yearn Finance!
كانت هذه الهجمة عنيفة للغاية - حيث وجد المتسللون ثغرة وقاموا بصنع yETH بشكل جنوني لسحب الأموال من الخزينة بشكل مباشر. كم كانت الخسارة؟ حوالي 9 ملايين دولار.
الأكثر إثارة هو العمليات اللاحقة: قام المهاجم أولاً بإلقاء 1000 إيثريوم (ما يقرب من 3 ملايين دولار) في Tornado Cash للتبييض، وماذا عن البقية؟ لا يزال هناك 6 ملايين دولار من الأصول المشفرة في ذلك العنوان.
هذه التقنية الهجومية الخاصة بالإصدار اللامحدود ليست جديدة، لكن كلما رأيتها تجعلني أشعر بالقلق. يجب ألا تكون تدقيق أمان بروتوكولات DeFi متهاونًا، فثغرة واحدة تعني دروسًا تكلف ملايين أو عشرات الملايين.