Ler para transferir a aplicação Gate
qrCode
Mais opções de transferência
Não me lembre disso novamente hoje.

Yearn Finance teve um problema!



O ataque foi bastante duro - os hackers encontraram uma vulnerabilidade e começaram a cunhar yETH desenfreadamente, drenando diretamente o fundo. Qual foi a perda? Cerca de 9 milhões de dólares.

Mais emocionante é a operação subsequente: o atacante primeiro despejou 1000 ETH (cerca de 3 milhões de dólares) no Tornado Cash para lavar, e o que sobrou? O endereço agora ainda tem ativos criptográficos no valor de 6 milhões de dólares.

Esta técnica de ataque de mintagem infinita não é nova, mas cada vez que a vejo, ainda me deixa arrepiado. A auditoria de segurança dos protocolos DeFi realmente não pode ser descuidada, uma falha pode significar milhões ou até dezenas de milhões em perdas.
ETH7.6%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
0/400
DefiSecurityGuardvip
· 7m atrás
ngl, vulnerabilidade de cunhar ilimitado em 2024? é exatamente por isso que eu não mexo no yearn sem ler primeiro o relatório de auditoria. 9M desaparecidos assim... na verdade pior, porque o atacante ainda está com 6M. vetor de exploração clássico que ninguém pegou antes da mainnet. não é aconselhamento financeiro, mas DYOR antes de depositar em qualquer lugar.
Ver originalResponder0
RamenStackervip
· 46m atrás
9 milhões de dólares desapareceram assim, a auditoria realmente não serve para nada.
Ver originalResponder0
CoconutWaterBoyvip
· 12-01 03:54
900 mil dólares desapareceram assim, o que está fazendo a equipe de auditoria? Essa tática de cunhagem é tão batida, como é que ainda tem projeto caindo na arapuca... O Tornado Cash apareceu novamente, esse cara tem uma técnica de lavagem de dinheiro nota máxima Finanças Descentralizadas realmente está cheio de armadilhas, é preciso pensar duas vezes antes de entrar com grandes quantias Mais uma vez uma falha de cunhagem, quando é que vamos aprender? 6 milhões ainda estão lá, isso é um desafio às autoridades Sempre dizem que a auditoria foi feita, e o resultado? Mais uma lição amarga.
Ver originalResponder0
SignatureCollectorvip
· 12-01 03:50
Outra vez a mesma armadilha de cunhagem infinita, as Finanças Descentralizadas realmente precisam de mais atenção --- 9 milhões desapareceram assim, a auditoria é apenas uma formalidade? --- Tornado Cash fez o seu trabalho novamente, o favorito dos hackers --- Sempre são essas falhas, o que a equipe de auditoria está fazendo? --- 6 milhões ainda não foram retirados, este endereço já deveria ter sido congelado --- Erros primários de cunhagem infinita ainda estão se repetindo, é absurdo --- Lavagem de dinheiro tão fácil, é realmente inacreditável --- As Finanças Descentralizadas são assim, uma falha e milhões em perdas, e depois vem tudo de novo --- o yETH desta vez caiu diretamente, quão pouco confiável é necessário para ser assim Cupões de Recorte --- Ainda se atreve a confiar nesses contratos? Eu realmente estou com medo
Ver originalResponder0
ser_ngmivip
· 12-01 03:50
9 milhões de dólares assim se foram, realmente não consigo aguentar mais.
Ver originalResponder0
MysteryBoxAddictvip
· 12-01 03:40
Outra vez cunhagem infinita? Yearn desta vez foi realmente dececionante 9 milhões de dólares desapareceram assim, onde estava o departamento de auditoria?
Ver originalResponder0
GateUser-eeb8abf1vip
· 12-01 03:26
Que situação
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)