Цей напад був досить жорстоким — хакери знайшли вразливість, безсоромно випустивши yETH і витягнувши кошти з пулу. Які втрати? Приблизно 9 мільйонів доларів.
Ще більш захоплююче є подальше дійство: зловмисник спочатку кинув 1000 ETH (близько 3 мільйонів доларів) у Tornado Cash для відмивання, а що далі? На тій адресі зараз ще лежить криптоактивів на суму 6 мільйонів доларів.
Цей метод атаки з безмежним випуском насправді не є новим, але кожного разу, коли я його бачу, у мене все ще мурашки по шкірі. Безпеку DeFi-протоколів не можна ігнорувати, однак одна уразливість може коштувати мільйонів або навіть десятків мільйонів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
5
Репост
Поділіться
Прокоментувати
0/400
CoconutWaterBoy
· 12год тому
900 тисяч доларів просто зникло, а команда аудиторів що робила?
Безмежний мінтинг - це вже занадто заїжджено, як ще можуть проекти потрапляти в пастку...
Tornado Cash знову з'явився, цей хлопець уміє відмивати гроші на відмінно
Децентралізовані фінанси дійсно повсюдно є пастками, перш ніж вкладати великі суми, потрібно добряче подумати
Знову вразливість при мінтингу, коли ж навчимося на своїх помилках?
600 тисяч ще лежать там, це ж прямо провокація для правоохоронців
Кожен раз кажуть, що аудит зроблено, а результат? Знову одна кривава урок.
Переглянути оригіналвідповісти на0
SignatureCollector
· 12год тому
Знову та сама пастка з безмежним мінтингом, Децентралізовані фінанси дійсно повинні бути уважнішими
---
9 мільйонів просто зникло, аудит нічого не вартий?
---
Tornado Cash знову на висоті, улюбленець хакерів
---
Щоразу такі ж вразливості, цікаво, чим займається команда аудиту
---
6 мільйонів ще не втекло, ця адреса давно мала бути заморожена
---
Безмежний мінтинг - така примітивна помилка знову повторюється, абсурд
---
Відмивання грошей таке легке, це дійсно вражає
---
Децентралізовані фінанси ось так, одна вразливість - мільйонні збитки, і знову
---
yETH цього разу просто впав, скільки ж потрібно бути ненадійним, щоб так віддати кліпові купони
---
Чи можна ще довіряти цим контрактам? Я справді наляканий
Переглянути оригіналвідповісти на0
ser_ngmi
· 12год тому
9 мільйонів доларів просто так зникли, я дійсно не витримую більше.
Переглянути оригіналвідповісти на0
MysteryBoxAddict
· 12год тому
Знову безмежний мінтинг? Yearn цього разу справді розчаровує
9 мільйонів доларів просто зникло, куди пішла аудиторська служба?
Yearn Finance сталося лихо!
Цей напад був досить жорстоким — хакери знайшли вразливість, безсоромно випустивши yETH і витягнувши кошти з пулу. Які втрати? Приблизно 9 мільйонів доларів.
Ще більш захоплююче є подальше дійство: зловмисник спочатку кинув 1000 ETH (близько 3 мільйонів доларів) у Tornado Cash для відмивання, а що далі? На тій адресі зараз ще лежить криптоактивів на суму 6 мільйонів доларів.
Цей метод атаки з безмежним випуском насправді не є новим, але кожного разу, коли я його бачу, у мене все ще мурашки по шкірі. Безпеку DeFi-протоколів не можна ігнорувати, однак одна уразливість може коштувати мільйонів або навіть десятків мільйонів.