Pindai untuk Mengunduh Aplikasi Gate
qrCode
Opsi Unduhan Lainnya
Jangan ingatkan saya lagi hari ini

Yearn diserang Hacker dengan kerugian hampir 9 juta dolar AS, kolam stabil yETH dicetak secara jahat

robot
Pembuatan abstrak sedang berlangsung

【koin dunia】Yearn kali ini terkena hack dengan cukup parah. Pada tanggal 30 bulan lalu, sekitar pukul 9 malam, Hacker mengincar kolam stabil yETH mereka, menggunakan kontrak yang mereka tulis sendiri untuk mencetak koin secara gila-gilaan, dan langsung menggelapkan sekitar 8 juta USD. Lebih buruk lagi, kolam yETH-WETH di Curve juga terkena dampak, dengan kehilangan sekitar 900 ribu.

Namun kabar baiknya adalah jangkauan dampaknya terkontrol - kode yang bermasalah tersebut independen dari produk lainnya, Vaults V2 dan V3 tidak mengalami masalah. Tim Yearn mengatakan bahwa metode serangan kali ini cukup kompleks, mirip dengan insiden yang terjadi sebelumnya pada Balancer.

Sekarang mereka telah mengajak SEAL911 dan ChainSecurity, para ahli audit besar, untuk menyelidiki, diperkirakan akan ada laporan analisis insiden yang lebih rinci keluar di kemudian hari.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • Posting ulang
  • Bagikan
Komentar
0/400
GreenCandleCollectorvip
· 6jam yang lalu
Satu proyek besar lagi telah diserang, Yearn kali ini benar-benar ceroboh 9 juta dolar hilang begitu saja, audit sebenarnya melakukan apa Saya percaya pada klaim kontrak yang independen, hanya takut ada jebakan di belakang Curve juga terkena dampaknya, risiko ekosistem memang tak terhindarkan Metode serangan yang rumit seperti ini benar-benar menjijikkan, hacker sangat kreatif SEAL911 dan ChainSecurity datang, jadi tenang saja, kita harus menunggu laporan analisis Sebenarnya ini adalah norma di Keuangan Desentralisasi, bahkan protokol yang paling canggih pun tidak bisa melindungi Apakah yETH di kolam stabil ini masih bisa digunakan di masa depan Syukurlah tidak menular ke V2V3, jika tidak seluruh ekosistem harus memadamkan api
Lihat AsliBalas0
FOMOSapienvip
· 8jam yang lalu
900 juta dolar AS begitu saja lenyap, yETH kali ini benar-benar mati sosial. --- Sekali lagi, terjadi masalah di kolam stabil, keamanan DeFi memang perlu diperiksa dengan baik. --- Tim Yearn cukup cepat bereaksi, isolasi yang dilakukan cukup baik, jika tidak, mungkin akan rugi lebih banyak. --- Trik mencetak koin dari kontrak ini benar-benar luar biasa, tidak heran disebut rumit, memang belajar banyak. --- V2V3 tidak ada masalah, jadi masih baik, jika tidak, seluruh Yearn mungkin sudah berakhir. --- SEAL911 dan ChainSecurity bersama-sama, laporan kali ini seharusnya bisa memberikan wawasan berharga. --- 800 juta dolar AS, bisnis hacker kali ini jauh lebih menyenangkan dibandingkan dengan Penambangan. --- Rasanya audit keamanan DeFi masih kurang ketat, setiap kali ada masalah baru bereaksi. --- Kolam Curve juga terkena dampak, risiko lintas protokol memang sulit untuk dihindari. --- Setelah kejadian di Balancer, datang lagi, para hacker ini benar-benar meneliti celah.
Lihat AsliBalas0
EthMaximalistvip
· 8jam yang lalu
900 juta hilang begitu saja? Audit keamanan Yearn perlu dipikirkan kembali --- Sekali lagi ada celah kontrak, bagaimana kita bisa berjalan di jalur DeFi ini? --- Untungnya isolasinya cukup menyeluruh, jika tidak seluruh ekosistem akan berakhir --- Setelah kejadian di Balancer, pihak auditor juga harus memeriksa diri mereka sendiri --- Mengambil 800 ribu USD dan kabur, cara kerja hacker ini memang kejam --- V2V3 selamat, sepertinya Yearn cukup beruntung --- Kita harus menunggu laporan SEAL911, sepertinya jebakan ini lebih dalam dari yang dibayangkan --- Kolam stabil juga bisa terkena, kualitas kode benar-benar bermasalah
Lihat AsliBalas0
ETH_Maxi_Taxivip
· 8jam yang lalu
Kembali lagi kolam stabil mengalami kerugian, kali ini Yearn kenapa begitu ceroboh Keuangan Desentralisasi memang sangat dalam, setiap kali harus membayar biaya sekolah 9 juta begitu saja hilang, tangan hacker ini memang hebat Curve juga ikut terkena dampak, dua kolam ini sebelumnya bagaimana diaudit Untung V2V3 tidak ada masalah, kalau tidak pasti sudah berakhir Balancing seharusnya sudah belajar dari pengalaman itu, hasilnya tetap terkena Tunggu laporan audit, pasti lagi-lagi ada celah kontrak yang rumit
Lihat AsliBalas0
MoonMathMagicvip
· 8jam yang lalu
Lagi-lagi delapan juta hilang, Keuangan Desentralisasi ini benar-benar membuat tegang --- Yearn sekarang juga tidak bisa bertahan? Kapan masalah celah kontrak ini bisa diselesaikan sepenuhnya --- Janji audit mana, masih terlalu banyak lubang hitam yang belum ditutup --- Syukurlah V2V3 baik-baik saja, kalau tidak langsung tamat --- Apakah trik ini sama seperti kejadian di Balancer? Sepertinya serangan jenis ini perlu diperhatikan --- Sembilan juta hilang begitu saja, saya hanya ingin lihat siapa yang akan mengganti rugi --- Yearn perlu meninjau kembali seluruh arsitektur, jika terus begini kepercayaan pengguna akan hancur --- Kolam stabil diciptakan dengan mencetak koin, saya harus belajar cara ini... bercanda saja --- SEAL911 dan ChainSecurity sudah turun tangan, berharap laporan mereka bisa mengungkap pelaku sebenarnya
Lihat AsliBalas0
PseudoIntellectualvip
· 8jam yang lalu
Yearn lagi-lagi dibobol, kali ini 9 juta hilang, gila banget bro Yearn benar-benar harus merenungkan ini, frekuensinya sudah cukup tinggi Serangan pencetakan koin memang sulit dihindari, audit kontrak masih ada celah 8 juta begitu saja hilang, saya hanya ingin tahu apakah asuransi mengganti Curve juga terkena dampak, risiko on-chain benar-benar ada di mana-mana Syukurlah ini kode independen, kalau tidak semuanya bisa meledak lebih parah Balancer sebelumnya dan sekarang Yearn datang lagi, kenapa selalu protokol DeFi ini yang disasar ChainSecurity dan SEAL911 sudah datang, kali ini setidaknya ditangani dengan serius Kontrak ini, diaudit sepuluh kali pun sepertinya masih bisa ditemukan celah baru Mari kita lihat laporan selanjutnya, seharusnya bisa belajar sesuatu Level institusi saja bisa dibobol, bagaimana dengan investor ritel? Inilah harga yang harus dibayar untuk DeFi, desentralisasi harus menanggung risiko ini
Lihat AsliBalas0
GasWaster69vip
· 8jam yang lalu
900 ribu hilang begitu saja, Yearn kali ini memang sedikit mengecewakan --- Kolam stabil pun bisa diserang dengan mencetak koin, untuk apa audit ini? --- Untungnya tidak terkena V2 dan V3, kalau tidak benar-benar meledak --- Balancer belum mengambil pelajaran dari kejadian itu, sekarang datang lagi? --- Kontrak ini benar-benar seperti bom waktu, tidak ada yang bisa memastikan --- Hacker dengan cara ini benar-benar hebat, pasti butuh banyak usaha untuk memikirkannya --- Tunggu laporan saja, rasanya masih ada lebih banyak detail yang belum diungkap --- Keuangan Desentralisasi setiap kali ada masalah seperti ini, kerugian besar lalu melakukan audit --- SEAL911 mereka harus memeriksa dengan baik, celah ini tidak kecil --- Curve juga terkena dampak, sampai rugi lebih dari seratus ribu
Lihat AsliBalas0
ZkProofPuddingvip
· 8jam yang lalu
Keuangan Desentralisasi lagi-lagi bermasalah, 9 juta begitu saja hilang, kontrak seperti ini memang perlu diaudit dengan baik --- Tindakan Yearn kali ini agak berlebihan, masalah celah cetak yang sebasik ini bisa dimanfaatkan? --- Syukurlah tidak berdampak pada kolam lain, jika tidak Yearn benar-benar akan mati sosial --- Jujur saja, audit itu hanyalah lelucon, setelah kejadian baru mencari pro untuk memeriksa, sudah terlambat --- Kasus Balancer seharusnya menjadi pelajaran, tapi tetap saja diretas, begini saja dunia ini --- 800 ribu dolar, cara kerja hacker ini memang rumit, harus diakui --- V2V3 masih bisa diselamatkan, tapi kepercayaan pengguna mungkin sudah hilang --- Apakah ini masalah izin lagi atau apa? Selalu terasa Yearn suka bikin masalah --- ChainSecurity datang untuk memeriksa juga tidak ada jalan keluar, jika tidak bisa dicegah, hanya bisa menjadi penasehat setelah kejadian
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)