Sumber: Coinomedia
Judul Asli: Yearn Finance Dieksploitasi dalam Serangan Pencetakan yETH $9M
Tautan Asli: https://coinomedia.com/yearn-finance-yeth-exploit/
Ikhtisar
Protokol DeFiYearn Finance telah menjadi korban terbaru dari eksploitasi canggih yang mengakibatkan kerugian sekitar $9 juta. Menurut perusahaan keamanan blockchain PeckShield, eksploitasi ini terkait dengan token yETH platform, yang dimanipulasi untuk mencetak token yang hampir tak terbatas, memungkinkan penyerang untuk menguras dana yang signifikan.
Penyerang memanfaatkan kerentanan di yETH vault Yearn, yang memungkinkan mereka untuk mencetak token yang berlebihan jauh melampaui nilai sebenarnya dari aset yang disetorkan. Taktik ini memungkinkan pengurasan dana dari kolam protokol dengan input minimal.
$3M Dicuci melalui Alat Privasi, $6M Tetap Terlacak
Segera setelah eksploitasi, 1.000 ETH (sekitar $3 juta) dialirkan melalui TornadoCash, sebuah alat privasi yang sering digunakan untuk menyembunyikan transaksi crypto. Tujuannya kemungkinan adalah untuk menyembunyikan jejak penyerang dan membuat upaya pemulihan menjadi lebih sulit.
Meskipun demikian, dompet penyerang masih memegang sekitar $6 juta dalam berbagai aset kripto, berdasarkan data on-chain. Dana ini tetap dapat dilacak, dan upaya dilaporkan sedang dilakukan untuk memantau dompet dan potensial memulihkan aset yang dicuri.
Yearn Finance dan Respons Komunitas
Pada saat penulisan, Yearn Finance belum merilis post-mortem yang rinci, tetapi diskusi komunitas sedang berlangsung. Tim kemungkinan akan menghentikan vault yang terpengaruh dan menyelidiki penyebab utama untuk mencegah eksploitasi serupa di masa depan.
Insiden ini adalah pengingat yang jelas tentang risiko yang melekat dalam protokol DeFi, terutama yang melibatkan kontrak pintar yang kompleks dan mekanisme pencetakan token. Komunitas kripto yang lebih luas sedang mengawasi bagaimana Yearn Finance menangani pelanggaran ini dan apakah pengguna yang terkena dampak akan diberikan kompensasi.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Yearn Finance Dieksploitasi dalam Serangan Mencetak yETH $9M
Sumber: Coinomedia Judul Asli: Yearn Finance Dieksploitasi dalam Serangan Pencetakan yETH $9M Tautan Asli: https://coinomedia.com/yearn-finance-yeth-exploit/
Ikhtisar
Protokol DeFi Yearn Finance telah menjadi korban terbaru dari eksploitasi canggih yang mengakibatkan kerugian sekitar $9 juta. Menurut perusahaan keamanan blockchain PeckShield, eksploitasi ini terkait dengan token yETH platform, yang dimanipulasi untuk mencetak token yang hampir tak terbatas, memungkinkan penyerang untuk menguras dana yang signifikan.
Penyerang memanfaatkan kerentanan di yETH vault Yearn, yang memungkinkan mereka untuk mencetak token yang berlebihan jauh melampaui nilai sebenarnya dari aset yang disetorkan. Taktik ini memungkinkan pengurasan dana dari kolam protokol dengan input minimal.
$3M Dicuci melalui Alat Privasi, $6M Tetap Terlacak
Segera setelah eksploitasi, 1.000 ETH (sekitar $3 juta) dialirkan melalui TornadoCash, sebuah alat privasi yang sering digunakan untuk menyembunyikan transaksi crypto. Tujuannya kemungkinan adalah untuk menyembunyikan jejak penyerang dan membuat upaya pemulihan menjadi lebih sulit.
Meskipun demikian, dompet penyerang masih memegang sekitar $6 juta dalam berbagai aset kripto, berdasarkan data on-chain. Dana ini tetap dapat dilacak, dan upaya dilaporkan sedang dilakukan untuk memantau dompet dan potensial memulihkan aset yang dicuri.
Yearn Finance dan Respons Komunitas
Pada saat penulisan, Yearn Finance belum merilis post-mortem yang rinci, tetapi diskusi komunitas sedang berlangsung. Tim kemungkinan akan menghentikan vault yang terpengaruh dan menyelidiki penyebab utama untuk mencegah eksploitasi serupa di masa depan.
Insiden ini adalah pengingat yang jelas tentang risiko yang melekat dalam protokol DeFi, terutama yang melibatkan kontrak pintar yang kompleks dan mekanisme pencetakan token. Komunitas kripto yang lebih luas sedang mengawasi bagaimana Yearn Finance menangani pelanggaran ini dan apakah pengguna yang terkena dampak akan diberikan kompensasi.