Aquí vamos de nuevo. Cada vez que el mercado se desploma, siempre se puede encontrar alguna "sorpresa"; esta vez le tocó a el producto yETH de Yearn Finance caer.
Hoy la cadena ha estallado. Alguien descubrió que el fondo de yETH fue vaciado por completo, el atacante aprovechó una vulnerabilidad absurda: se podían acuñar tokens yETH de manera ilimitada. No te has equivocado, es literalmente una "máquina de imprimir dinero". Una sola transacción vació el fondo, con una rapidez que hace dudar si este grupo ensayó innumerables veces.
Las huellas en la cadena son claras: alrededor de 1,000 ETH (con un valor de mercado cercano a 3 millones de dólares) fueron transferidos rápidamente a Tornado Cash. Una vez que el protocolo de mezcla se activa, los fondos se hunden como piedras en el mar, y no hay manera de rastrearlos. Lo más sorprendente es que el contrato inteligente utilizado por el atacante también tiene una función de autodestrucción, que destruye las pruebas inmediatamente después de que se completa la transacción, de una manera tan profesional que da escalofríos.
El fondo de yETH originalmente tenía 11 millones de dólares, pero aún no se ha calculado exactamente cuánto se ha perdido. Yearn salió rápidamente a tranquilizar a la gente: los Vaults centrales de V2 y V3 están bien, no se alarmen. El equipo dijo que está trabajando con agencias de seguridad para investigar la raíz de la vulnerabilidad, pero para ser honesto, ya estoy cansado de escuchar ese tipo de cosas.
Este asunto demuestra una vez más: en el mundo de DeFi, incluso los proyectos más establecidos pueden ser vulnerados por la negligencia de un módulo. ¿El código es la ley? A veces, la ley misma tiene fallos. La llamada "seguridad descentralizada" es tan frágil como un papel de ventana ante verdaderos expertos en tecnología.
Cuando el mercado cae, los cisnes negros siempre hacen fila para aparecer. ¿Es una coincidencia o hay alguien que se especializa en aprovechar estos momentos? Reflexiona, reflexiona bien.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
11 me gusta
Recompensa
11
5
Republicar
Compartir
Comentar
0/400
ForumLurker
· hace13h
Esta es la razón por la que nunca me meto en yield farming, el riesgo es demasiado absurdo
Otro proyecto antiguo ha fracasado, ya estoy cansado de verlo
La máquina de imprimir dinero se ha puesto en marcha, ¿es un chiste? ¿Dónde está la auditoría de código?
DeFi es un casino, yo, que soy tan miedoso, mejor me quedo holding monedas
¿No parece que estos ataques se están volviendo cada vez más profesionales, será que hay un topo?
He escuchado estas palabras de consuelo de Yearn un centenar de veces, nadie las cree
1000 ETH se han ido así, se transfirieron a Tornado Cash y listo, sin hacer ruido
Parece que la verdadera ley es la potencia computacional, un bug en el código lo arruina todo
Cuando el mercado cae, aparece un cisne negro, ¿quién cree que es una coincidencia?
Esa operación de auto-destrucción de contratos, el atacante es realmente cruel
Incluso el proyecto más increíble no puede soportar un solo bug, nosotros los inversores minoristas estamos destinados a tener mala suerte
Ver originalesResponder0
BagHolderTillRetire
· hace13h
¿Otra vez con esto? ¿Yearn también cayó en la trampa? Es increíble, me hace reír eso de "el código es la ley".
Es ingenioso, autodestruir el contrato y luego pasar a Tornado, este tipo realmente ha puesto esfuerzo.
Así es DeFi, parece ser de renombre, pero en realidad es solo una capa de papel.
Las personas suelen meterse en problemas cuando el mercado cae, parece que este tipo no es una coincidencia.
Esta vez va a ser otra vez cortar a los tontos, Yearn tendrá que asumir pérdidas esta vez.
El fondo de 11 millones se esfumó, ¿quién cree ya en las palabras oficiales?
Mil ETH se fueron de la nada, estoy aturdido, tres millones se perdieron así de fácil.
Por eso sigo hodleando, no me meto en estos fondos de alto riesgo.
Con un giro de Tornado, los fondos desaparecen en el vasto mar de personas, sin palabras.
Una vez más se demuestra que la descentralización no puede salvar a los proyectos con errores en el código.
Ver originalesResponder0
LiquidityWitch
· hace13h
La impresora de billetes no se detiene, 3 millones de dólares desaparecen en un instante, Yearn realmente ha hecho algo grande esta vez.
Ver originalesResponder0
LucidSleepwalker
· hace13h
Otra vez Yearn, otra vez acuñando sin límites, ¿cuántas veces se podrá repetir este guion?
El código es ley, si la ley tiene errores, entonces no culpes a los expertos en tecnología que utilizan cupones de clip.
1000 ETH entran en Tornado y dicen adiós, realmente es un nivel profesional increíble.
Lo que duele es que, en V2V3, esta frase de que todo está bien ya me tiene cansado, siempre es así.
No sé si es un cisne negro o no, solo quiero saber cuándo Yearn realmente va a arreglar el código.
Ver originalesResponder0
TokenomicsTherapist
· hace13h
¿Otra vez esta trampa, ¿Yearn también ha caído? ¿Es que las Finanzas descentralizadas son realmente tan frágiles?
No pensé que hubiera un agujero en la máquina de imprimir dinero, debe ser realmente absurdo.
Por cierto, ¿a quién engaña el oficial con eso de "no se preocupen"...? Ya lo he escuchado demasiadas veces.
Tengo un poco de curiosidad sobre cómo descubrieron esto, realmente son muy profesionales.
#ETH走势分析 $BTC $ETH
Aquí vamos de nuevo. Cada vez que el mercado se desploma, siempre se puede encontrar alguna "sorpresa"; esta vez le tocó a el producto yETH de Yearn Finance caer.
Hoy la cadena ha estallado. Alguien descubrió que el fondo de yETH fue vaciado por completo, el atacante aprovechó una vulnerabilidad absurda: se podían acuñar tokens yETH de manera ilimitada. No te has equivocado, es literalmente una "máquina de imprimir dinero". Una sola transacción vació el fondo, con una rapidez que hace dudar si este grupo ensayó innumerables veces.
Las huellas en la cadena son claras: alrededor de 1,000 ETH (con un valor de mercado cercano a 3 millones de dólares) fueron transferidos rápidamente a Tornado Cash. Una vez que el protocolo de mezcla se activa, los fondos se hunden como piedras en el mar, y no hay manera de rastrearlos. Lo más sorprendente es que el contrato inteligente utilizado por el atacante también tiene una función de autodestrucción, que destruye las pruebas inmediatamente después de que se completa la transacción, de una manera tan profesional que da escalofríos.
El fondo de yETH originalmente tenía 11 millones de dólares, pero aún no se ha calculado exactamente cuánto se ha perdido. Yearn salió rápidamente a tranquilizar a la gente: los Vaults centrales de V2 y V3 están bien, no se alarmen. El equipo dijo que está trabajando con agencias de seguridad para investigar la raíz de la vulnerabilidad, pero para ser honesto, ya estoy cansado de escuchar ese tipo de cosas.
Este asunto demuestra una vez más: en el mundo de DeFi, incluso los proyectos más establecidos pueden ser vulnerados por la negligencia de un módulo. ¿El código es la ley? A veces, la ley misma tiene fallos. La llamada "seguridad descentralizada" es tan frágil como un papel de ventana ante verdaderos expertos en tecnología.
Cuando el mercado cae, los cisnes negros siempre hacen fila para aparecer. ¿Es una coincidencia o hay alguien que se especializa en aprovechar estos momentos? Reflexiona, reflexiona bien.