Sudah datang lagi. Setiap kali pasar anjlok, selalu ada saja yang muncul sebagai "kejutan" - kali ini produk yETH dari Yearn Finance yang mengalami masalah.
Hari ini, di blockchain, situasinya benar-benar kacau. Seseorang menemukan bahwa kolam dana yETH telah diambil sekaligus, penyerang memanfaatkan celah yang luar biasa: mereka dapat mencetak token yETH tanpa batas. Anda tidak salah dengar, ini adalah arti harfiah dari "mesin pencetak uang". Satu transaksi langsung menguras kolam tersebut, gerakannya begitu cepat sehingga membuat orang curiga apakah mereka sudah berlatih berkali-kali sebelumnya.
Jejak di blockchain sangat jelas—sekitar 1.000 ETH (nilai pasar hampir 3 juta dolar) dengan cepat ditransfer ke Tornado Cash. Begitu protokol pencampuran dimulai, dana seperti batu yang tenggelam di laut, tidak bisa dilacak. Yang lebih parah, kontrak pintar yang digunakan oleh penyerang juga memiliki fungsi penghancuran diri, yang langsung menghancurkan bukti setelah transaksi selesai, sangat profesional hingga membuat kulit kepala merinding.
Kolam yETH awalnya memiliki 1,100 juta dolar, dan sekarang belum sepenuhnya jelas berapa banyak yang hilang. Tim Yearn langsung muncul untuk menenangkan orang-orang: Vault inti V2 dan V3 tidak ada masalah, jadi jangan panik. Tim mengatakan mereka sedang bekerja sama dengan lembaga keamanan untuk menyelidiki sumber kerentanan, tetapi jujur saja, mendengar kata-kata seperti ini sudah membuat telinga kita kebal.
Kejadian ini sekali lagi membuktikan: Di dunia DeFi, bahkan proyek yang sudah lama pun bisa menjadi sasaran karena kelalaian pada satu modul. Kode adalah hukum? Terkadang hukum itu sendiri memiliki bug. Apa yang disebut "keamanan terdesentralisasi", di depan ahli teknologi yang sebenarnya, rapuh seperti selembar kertas.
Ketika pasar turun, angsa hitam selalu datang berbaris. Apakah ini kebetulan, atau ada yang sengaja memilih waktu seperti ini untuk bertindak? Anda pikirkan, Anda renungkan.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
11 Suka
Hadiah
11
5
Posting ulang
Bagikan
Komentar
0/400
ForumLurker
· 4jam yang lalu
Inilah mengapa saya tidak pernah terlibat dalam yield farming, risikonya terlalu gila.
Satu lagi proyek lama yang mengalami kebangkrutan, sudah bosan melihatnya.
Mesin pencetak uang langsung dinyalakan, lucu ya? Audit kode di mana?
DeFi itu seperti kasino, saya yang penakut lebih baik memegang koin dengan jujur.
Kenapa merasa serangan ini semakin profesional, apakah ada pengkhianat di dalam?
Kata-kata penenangan resmi Yearn yang saya dengar seratus kali, tidak ada yang percaya lagi.
1000 ETH hilang begitu saja, dipindahkan ke Tornado Cash dan selesai, tanpa suara.
Sepertinya hukum sebenarnya adalah daya komputasi, kesalahan kode membuat semuanya sia-sia.
Ketika pasar turun, muncul angsa hitam, siapa yang percaya ini kebetulan?
Operasi menghancurkan kontrak ini, penyerangnya benar-benar kejam.
Proyek sehebat apa pun tidak bisa bertahan dari satu celah, kita sebagai investor ritel memang sial.
Lihat AsliBalas0
BagHolderTillRetire
· 5jam yang lalu
Sekali lagi, ini skema yang sama, Yearn juga terjebak? Sungguh luar biasa, kata-kata "kode adalah hukum" membuatku tertawa.
Sangat cerdas, kontrak yang menghancurkan diri sendiri dan beralih ke Tornado, orang ini benar-benar berusaha keras.
DeFi seperti ini, tampak mapan tetapi sebenarnya hanya lapisan tipis.
Saat pasar turun, orang biasanya paling mudah mengalami masalah, merasa orang ini bukan kebetulan.
Gelombang ini pasti akan mengorbankan para suckers lagi, Yearn kali ini pasti harus mengeluarkan sedikit modal.
Kolam 11 juta hilang, siapa yang masih percaya pada kata-kata resmi itu?
Seribu ETH hilang begitu saja, aku sudah tidak berdaya, tiga juta hilang seperti itu.
Inilah alasan mengapa aku masih hodl, tidak menyentuh kolam berisiko tinggi ini.
Begitu Tornado berputar, dana hilang di lautan manusia, tidak tahu harus berkata apa.
Sekali lagi membuktikan, desentralisasi tidak bisa menyelamatkan proyek dengan bug dalam kodenya.
Lihat AsliBalas0
LiquidityWitch
· 5jam yang lalu
Mesin pencetak uang sudah dinyalakan, tidak bisa dihentikan, 3 juta dolar hilang begitu saja, Yearn kali ini benar-benar bermain besar.
Lihat AsliBalas0
LucidSleepwalker
· 5jam yang lalu
Sekali lagi Yearn, sekali lagi pencetakan tanpa batas, seberapa banyak skenario ini bisa diputar kembali?
Kode adalah hukum, hukum memiliki bug kan, jadi jangan salahkan ahli teknologi yang Kupon Klip.
1000 ETH masuk Tornado dan berkata selamat tinggal, tingkat profesionalisme ini benar-benar luar biasa.
Yang menyakitkan adalah, pernyataan seperti V2V3 tidak ada masalah ini benar-benar sudah membosankan, setiap kali seperti ini.
Entah itu angsa hitam atau bukan, saya hanya ingin tahu kapan Yearn benar-benar akan memperbaiki kodenya?
Lihat AsliBalas0
TokenomicsTherapist
· 5jam yang lalu
Sekali lagi ini jebakan, Yearn juga terjerat? Keuangan Desentralisasi memang begitu rapuh
Saya tidak menyangka ada celah di mesin pencetak uang ini, harusnya sangat konyol
Ngomong-ngomong, ucapan resmi "jangan panik" ini, menipu siapa? ... sudah terlalu banyak kali didengar
Agak penasaran bagaimana orang-orang ini menemukannya, memang sangat profesional
#ETH走势分析 $BTC $ETH
Sudah datang lagi. Setiap kali pasar anjlok, selalu ada saja yang muncul sebagai "kejutan" - kali ini produk yETH dari Yearn Finance yang mengalami masalah.
Hari ini, di blockchain, situasinya benar-benar kacau. Seseorang menemukan bahwa kolam dana yETH telah diambil sekaligus, penyerang memanfaatkan celah yang luar biasa: mereka dapat mencetak token yETH tanpa batas. Anda tidak salah dengar, ini adalah arti harfiah dari "mesin pencetak uang". Satu transaksi langsung menguras kolam tersebut, gerakannya begitu cepat sehingga membuat orang curiga apakah mereka sudah berlatih berkali-kali sebelumnya.
Jejak di blockchain sangat jelas—sekitar 1.000 ETH (nilai pasar hampir 3 juta dolar) dengan cepat ditransfer ke Tornado Cash. Begitu protokol pencampuran dimulai, dana seperti batu yang tenggelam di laut, tidak bisa dilacak. Yang lebih parah, kontrak pintar yang digunakan oleh penyerang juga memiliki fungsi penghancuran diri, yang langsung menghancurkan bukti setelah transaksi selesai, sangat profesional hingga membuat kulit kepala merinding.
Kolam yETH awalnya memiliki 1,100 juta dolar, dan sekarang belum sepenuhnya jelas berapa banyak yang hilang. Tim Yearn langsung muncul untuk menenangkan orang-orang: Vault inti V2 dan V3 tidak ada masalah, jadi jangan panik. Tim mengatakan mereka sedang bekerja sama dengan lembaga keamanan untuk menyelidiki sumber kerentanan, tetapi jujur saja, mendengar kata-kata seperti ini sudah membuat telinga kita kebal.
Kejadian ini sekali lagi membuktikan: Di dunia DeFi, bahkan proyek yang sudah lama pun bisa menjadi sasaran karena kelalaian pada satu modul. Kode adalah hukum? Terkadang hukum itu sendiri memiliki bug. Apa yang disebut "keamanan terdesentralisasi", di depan ahli teknologi yang sebenarnya, rapuh seperti selembar kertas.
Ketika pasar turun, angsa hitam selalu datang berbaris. Apakah ini kebetulan, atau ada yang sengaja memilih waktu seperti ini untuk bertindak? Anda pikirkan, Anda renungkan.