Lại đến rồi. Mỗi lần thị trường sụt giảm mạnh, luôn có thể tìm ra một chút "bất ngờ" - lần này đến lượt sản phẩm yETH của Yearn Finance gặp rắc rối.
Hôm nay trên chuỗi đã nổ tung. Ai đó đã phát hiện ra rằng quỹ của yETH đã bị rút cạn, kẻ tấn công đã lợi dụng một lỗ hổng vô lý: có thể đúc yETH một cách không giới hạn. Bạn không đọc nhầm đâu, đó là nghĩa đen của "máy in tiền". Một giao dịch duy nhất đã trực tiếp rút sạch quỹ, hành động nhanh đến mức khiến người ta nghi ngờ rằng nhóm này có phải đã tập luyện trước vô số lần.
Dấu vết trên chuỗi rất rõ ràng - khoảng 1.000 ETH (giá trị thị trường gần 3 triệu USD) đã được chuyển nhanh chóng vào Tornado Cash. Ngay khi giao thức trộn tiền hoạt động, số tiền như đá chìm xuống biển, không thể truy đuổi. Thậm chí, hợp đồng thông minh mà kẻ tấn công sử dụng còn có chức năng tự hủy, sau khi giao dịch hoàn tất sẽ trực tiếp tiêu hủy chứng cứ, chuyên nghiệp đến mức khiến người ta nổi da gà.
Bể yETH ban đầu có 1,100 triệu đô la, nhưng hiện tại số tiền cụ thể bị mất vẫn chưa được tính toán rõ ràng. Yearn đã ngay lập tức xuất hiện để trấn an mọi người: Các Vaults cốt lõi của V2 và V3 không có vấn đề gì, mọi người đừng hoảng loạn. Nhóm cho biết đang phối hợp với các cơ quan an ninh để kiểm tra nguồn gốc lỗ hổng, nhưng nói thật, những lời này nghe đã chán chường.
Chuyện này lại một lần nữa chứng minh: Thế giới DeFi, ngay cả những dự án lâu đời cũng có thể bị người khác lợi dụng vì một lỗi của một module. Mã là luật? Đôi khi chính luật pháp cũng có lỗi. Cái gọi là "an toàn phi tập trung", trước những bậc thầy công nghệ thực sự, mỏng manh như một tờ giấy.
Khi thị trường giảm, những con thiên nga đen luôn xếp hàng đến. Đó có phải là sự trùng hợp, hay có ai đó cố tình chọn thời điểm này để hành động? Bạn hãy cảm nhận, hãy suy ngẫm.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
5
Đăng lại
Retweed
Bình luận
0/400
ForumLurker
· 12giờ trước
Đây là lý do tại sao tôi không bao giờ động đến yield farming, rủi ro quá phi lý
Một dự án lâu đời lại gặp trục trặc, xem chán rồi
Máy in tiền trực tiếp mở, hài hước nhỉ? Kiểm toán mã nguồn đâu?
DeFi là một sòng bạc, người nhát gan như tôi vẫn nên giữ coin một cách trung thực
Sao có cảm giác những cuộc tấn công này ngày càng chuyên nghiệp hơn, không lẽ có nội gián?
Những lời an ủi của Yearn mà tôi đã nghe cả trăm lần, không ai tin nữa
1000 ETH đã biến mất như vậy, chuyển vào Tornado Cash là xong, khiến mọi thứ trôi qua âm thầm
Hóa ra luật pháp thực sự là khả năng tính toán, lỗi mã thì mọi thứ đều vô nghĩa
Thị trường vừa giảm là có một con thiên nga đen xuất hiện, ai tin đây là sự trùng hợp
Hành động tự hủy hợp đồng này, kẻ tấn công thật sự rất tàn nhẫn
Dự án nào dù tuyệt vời đến đâu cũng không thể chịu nổi một lỗ hổng, chúng tôi, những nhà bán lẻ, đúng là xui xẻo.
Xem bản gốcTrả lời0
BagHolderTillRetire
· 13giờ trước
Lại là cái này, Yearn cũng dính chưởng rồi? Thật tuyệt vời, câu nói "mã chính là luật" làm tôi muốn cười.
Tuyệt vời thật, tự hủy hợp đồng còn chuyển sang Tornado, anh chàng này thực sự đã bỏ công sức vào.
DeFi là như vậy, nhìn có vẻ lâu đời nhưng thực ra chỉ là một lớp giấy.
Khi thị trường giảm, người ta dễ gặp chuyện nhất, cảm giác như anh chàng này không phải ngẫu nhiên.
Lần này lại phải chơi đùa với mọi người rồi, Yearn lần này chắc phải chịu lỗ chút ít.
Hồ 1100 triệu đã mất, ai còn tin vào mấy câu nói của chính quyền nữa chứ.
Một ngàn ETH nói mất là mất, tôi người cũng choáng váng, ba triệu cứ thế mà mất đi.
Đó là lý do tại sao tôi vẫn hodl, không đụng vào những hồ có rủi ro cao này.
Tornado vừa quay, tiền đã biến mất giữa biển người mênh mông, không nói được gì.
Một lần nữa chứng minh, Phi tập trung cũng không cứu được các dự án có lỗi trong mã.
Xem bản gốcTrả lời0
LiquidityWitch
· 13giờ trước
Máy in tiền khởi động lên là không dừng lại được, 3 triệu đô la nói hết là hết, Yearn lần này thực sự đã chơi lớn.
Xem bản gốcTrả lời0
LucidSleepwalker
· 13giờ trước
Lại là Yearn, lại là đang đúc vô hạn, kịch bản này có thể phát lại bao nhiêu lần đây
Mã là luật, luật có lỗi thì đừng trách kỹ thuật viên Phiếu giảm giá
1000 ETH vào Tornado nói lời tạm biệt, độ chuyên nghiệp thực sự tuyệt vời
Đau lòng là, V2V3 không có chuyện này thực sự nghe chán rồi, lần nào cũng như vậy
Thiên nga đen không phải thiên nga đen, tôi chỉ muốn biết Yearn khi nào thực sự sửa mã.
Xem bản gốcTrả lời0
TokenomicsTherapist
· 13giờ trước
Lại là bẫy này, Yearn cũng đã sa vào? Tài chính phi tập trung thật sự mong manh đến vậy sao
Lỗ hổng máy in tiền tôi không ngờ tới, phải quá vô lý mới được
Nói thật là câu nói "đừng lo lắng" của chính thức này, lừa ai đây... Nghe quá nhiều lần rồi
Hơi tò mò không biết nhóm người này tìm ra như thế nào, thật sự quá chuyên nghiệp
#ETH走势分析 $BTC $ETH
Lại đến rồi. Mỗi lần thị trường sụt giảm mạnh, luôn có thể tìm ra một chút "bất ngờ" - lần này đến lượt sản phẩm yETH của Yearn Finance gặp rắc rối.
Hôm nay trên chuỗi đã nổ tung. Ai đó đã phát hiện ra rằng quỹ của yETH đã bị rút cạn, kẻ tấn công đã lợi dụng một lỗ hổng vô lý: có thể đúc yETH một cách không giới hạn. Bạn không đọc nhầm đâu, đó là nghĩa đen của "máy in tiền". Một giao dịch duy nhất đã trực tiếp rút sạch quỹ, hành động nhanh đến mức khiến người ta nghi ngờ rằng nhóm này có phải đã tập luyện trước vô số lần.
Dấu vết trên chuỗi rất rõ ràng - khoảng 1.000 ETH (giá trị thị trường gần 3 triệu USD) đã được chuyển nhanh chóng vào Tornado Cash. Ngay khi giao thức trộn tiền hoạt động, số tiền như đá chìm xuống biển, không thể truy đuổi. Thậm chí, hợp đồng thông minh mà kẻ tấn công sử dụng còn có chức năng tự hủy, sau khi giao dịch hoàn tất sẽ trực tiếp tiêu hủy chứng cứ, chuyên nghiệp đến mức khiến người ta nổi da gà.
Bể yETH ban đầu có 1,100 triệu đô la, nhưng hiện tại số tiền cụ thể bị mất vẫn chưa được tính toán rõ ràng. Yearn đã ngay lập tức xuất hiện để trấn an mọi người: Các Vaults cốt lõi của V2 và V3 không có vấn đề gì, mọi người đừng hoảng loạn. Nhóm cho biết đang phối hợp với các cơ quan an ninh để kiểm tra nguồn gốc lỗ hổng, nhưng nói thật, những lời này nghe đã chán chường.
Chuyện này lại một lần nữa chứng minh: Thế giới DeFi, ngay cả những dự án lâu đời cũng có thể bị người khác lợi dụng vì một lỗi của một module. Mã là luật? Đôi khi chính luật pháp cũng có lỗi. Cái gọi là "an toàn phi tập trung", trước những bậc thầy công nghệ thực sự, mỏng manh như một tờ giấy.
Khi thị trường giảm, những con thiên nga đen luôn xếp hàng đến. Đó có phải là sự trùng hợp, hay có ai đó cố tình chọn thời điểm này để hành động? Bạn hãy cảm nhận, hãy suy ngẫm.