Старый Децентрализованные финансы Протокол снова попал в беду.
Ликвидный стейкинг-агрегатор yETH от Yearn Finance сегодня подвергся хакерской атаке, и весь пул средств был практически опустошен. Метод атаки оказался довольно жестоким — хакеры использовали уязвимость в смарт-контракте для достижения почти "бесконечной эмиссии", одной транзакцией вытащив все средства из пула и переведя 1000 ETH (примерно 3 миллиона долларов) в Tornado Cash.
Данные на блокчейне показывают это очень ясно: несколько новых развернутых смарт-контрактов участвовали в этом действии, а после завершения эти контракты сразу же самоуничтожились, стерев следы. Перед инцидентом в пуле yETH находилась общая стоимость около 11 миллионов долларов, сейчас точная сумма испарившихся средств еще подсчитывается, но ущерб определенно немалый.
Интересно, что этой ситуации изначально не обнаружила команда проекта, а первым на аномалию обратил внимание пользователь Твиттера Togbe — он заметил большое количество подозрительных взаимодействий с такими протоколами, как Balancer и Rocket Pool, а также частые вызовы Tornado Cash, что практически подтвердило, что это атака. Официальный аккаунт Yearn впоследствии ответил, что их продукт Vault не пострадал, но пользователям yETH, вероятно, было не по себе.
Эти комбинации "чеканка-откачка-смешивание" уже не в первый раз появляются в кругу Децентрализованные финансы. Как бы строго ни проводился аудит смарт-контрактов, хакерам не мешает сутками выискивать новые подходы к вашей ликвидности.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
23 Лайков
Награда
23
7
Репост
Поделиться
комментарий
0/400
FlashLoanLord
· 3ч назад
Опять? Даже старые проекты уже небезопасны, совсем держаться нет сил.
Посмотреть ОригиналОтветить0
SerRugResistant
· 5ч назад
Опять началось, вечная жертва DeFi. Yearn на этот раз действительно облажался.
Бесконечная эмиссия токенов? Вся ликвидность ушла за одну транзакцию? Мне вот интересно, как аудиторы вообще спят по ночам.
Tornado Cash тоже использовали, хакеры уже мастерски владеют этим. 11 миллионов долларов просто исчезли — вот это настоящая «ликвидность».
Посмотреть ОригиналОтветить0
GasOptimizer
· 12-01 05:57
yETH снова пострадал, 1000 монет ETH просто пропали... Даже самый строгий аудит не может остановить хакера.
Посмотреть ОригиналОтветить0
SnapshotDayLaborer
· 12-01 05:57
Опять эта ловушка бесконечного эмитирования, Децентрализованные финансы в этом бассейне надо очистить.
Посмотреть ОригиналОтветить0
GateUser-6bc33122
· 12-01 05:57
Снова эта ловушка, какой смысл в аудите, ха-ха.
Посмотреть ОригиналОтветить0
LowCapGemHunter
· 12-01 05:50
Снова эта ловушка, бесконечное чеканение монет, 1000 ETH просто так ушли, какой толк от аудита.
Посмотреть ОригиналОтветить0
GateUser-75ee51e7
· 12-01 05:46
Снова эта ловушка бесконечного чеканки, Децентрализованные финансы действительно стали 24-часовым автоматом для снятия денег для Хакеров.
Старый Децентрализованные финансы Протокол снова попал в беду.
Ликвидный стейкинг-агрегатор yETH от Yearn Finance сегодня подвергся хакерской атаке, и весь пул средств был практически опустошен. Метод атаки оказался довольно жестоким — хакеры использовали уязвимость в смарт-контракте для достижения почти "бесконечной эмиссии", одной транзакцией вытащив все средства из пула и переведя 1000 ETH (примерно 3 миллиона долларов) в Tornado Cash.
Данные на блокчейне показывают это очень ясно: несколько новых развернутых смарт-контрактов участвовали в этом действии, а после завершения эти контракты сразу же самоуничтожились, стерев следы. Перед инцидентом в пуле yETH находилась общая стоимость около 11 миллионов долларов, сейчас точная сумма испарившихся средств еще подсчитывается, но ущерб определенно немалый.
Интересно, что этой ситуации изначально не обнаружила команда проекта, а первым на аномалию обратил внимание пользователь Твиттера Togbe — он заметил большое количество подозрительных взаимодействий с такими протоколами, как Balancer и Rocket Pool, а также частые вызовы Tornado Cash, что практически подтвердило, что это атака. Официальный аккаунт Yearn впоследствии ответил, что их продукт Vault не пострадал, но пользователям yETH, вероятно, было не по себе.
Эти комбинации "чеканка-откачка-смешивание" уже не в первый раз появляются в кругу Децентрализованные финансы. Как бы строго ни проводился аудит смарт-контрактов, хакерам не мешает сутками выискивать новые подходы к вашей ликвидности.