حدث شيء في Yearn Finance!



كانت هذه الهجمة عنيفة للغاية - حيث وجد المتسللون ثغرة وقاموا بصنع yETH بشكل جنوني لسحب الأموال من الخزينة بشكل مباشر. كم كانت الخسارة؟ حوالي 9 ملايين دولار.

الأكثر إثارة هو العمليات اللاحقة: قام المهاجم أولاً بإلقاء 1000 إيثريوم (ما يقرب من 3 ملايين دولار) في Tornado Cash للتبييض، وماذا عن البقية؟ لا يزال هناك 6 ملايين دولار من الأصول المشفرة في ذلك العنوان.

هذه التقنية الهجومية الخاصة بالإصدار اللامحدود ليست جديدة، لكن كلما رأيتها تجعلني أشعر بالقلق. يجب ألا تكون تدقيق أمان بروتوكولات DeFi متهاونًا، فثغرة واحدة تعني دروسًا تكلف ملايين أو عشرات الملايين.
ETH-3.88%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • إعادة النشر
  • مشاركة
تعليق
0/400
PumpingCroissantvip
· 12-04 02:27
٩ مليون دولار راحت كذا، Yearn فعلاً خيبت الآمال هالمرة. لازالوا يقعون في خطأ الثغرات اللي تسمح بالسك اللانهائي، فعلاً DeFi ساحة منافسة كبيرة.
شاهد النسخة الأصليةرد0
DefiSecurityGuardvip
· 12-03 01:44
بصراحة، ثغرة سك غير محدودة في 2024؟ هذا هو السبب بالضبط الذي يجعلني لا أتعامل مع yearn دون قراءة تقرير التدقيق أولاً. 9 ملايين ذهبت بهذه السهولة... في الواقع أسوأ، لأن المهاجم لا يزال يحتفظ بـ 6 ملايين. نقطة استغلال كلاسيكية لم يتم اكتشافها قبل الشبكة الرئيسية. هذا ليس نصيحة مالية ولكن DYOR قبل إيداع أي مكان.
شاهد النسخة الأصليةرد0
RamenStackervip
· 12-03 01:05
900 مليون دولار أمريكي هكذا ضاعت، التدقيق حقًا لا قيمة له.
شاهد النسخة الأصليةرد0
CoconutWaterBoyvip
· 12-01 03:54
900 مليون دولار هكذا اختفت، ماذا كان يفعل فريق التدقيق؟ إن تقنية السك هذه قديمة جداً، كيف لا يزال هناك مشاريع تقع في الفخ... تورنادو كاش ظهر مرة أخرى، هذا الرجل لديه تقنية غسيل الأموال ممتازة التمويل اللامركزي حقاً مليء بالفخاخ، يجب أن تفكر مرتين قبل الدخول بمبالغ كبيرة مرة أخرى ثغرة السك، متى سيتعلمون الدرس؟ 600 ألف لا تزال هناك، هل هذا استهزاء بالجهات القانونية؟ كل مرة يقولون أن التدقيق تم بشكل جيد، والنتيجة؟ مرة أخرى درس قاسٍ
شاهد النسخة الأصليةرد0
SignatureCollectorvip
· 12-01 03:50
مرة أخرى، نفس الفخ اللانهائي، يجب على التمويل اللامركزي أن يكون أكثر حذراً --- 9 ملايين قد اختفت بهذه السهولة، هل التدقيق مجرد إجراء شكلي؟ --- تورنادو كاش أثبتت قدرتها مرة أخرى، إنها المفضلة للهاكر --- دائماً ما تكون هناك ثغرات كهذه، ماذا يفعل فريق التدقيق؟ --- 6 ملايين لم تهرب بعد، يجب أن يكون هذا العنوان قد تم تجميده بالفعل --- تكرار هذا الخطأ البدائي من السك لا يزال مستمراً، أمر غير معقول --- غسيل الأموال يسير بسلاسة، إنه حقاً مذهل --- التمويل اللامركزي بهذه الطريقة، ثغرة تؤدي إلى خسارة بمئات الآلاف، ثم نعيد الكرة --- yETH هذه المرة انهار مباشرة، كم يجب أن تكون غير موثوقة لتتعرض بهذه الطريقة للاقتطاف --- هل لا يزال بإمكانك الوثوق بهذه العقود؟ أنا حقاً أشعر بالخوف
شاهد النسخة الأصليةرد0
ser_ngmivip
· 12-01 03:50
900 ألف دولار هكذا اختفت، حقًا لا أستطيع التحمل بعد الآن
شاهد النسخة الأصليةرد0
MysteryBoxAddictvip
· 12-01 03:40
مرة أخرى سك لا نهائي؟ يبدو أن Yearn قد خذلنا هذه المرة 9 ملايين دولار ذهبت بهذه السهولة، ماذا كانت تفعل إدارة التدقيق؟
شاهد النسخة الأصليةرد0
GateUser-eeb8abf1vip
· 12-01 03:26
ما هي الحالة
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.51Kعدد الحائزين:2
    0.09%
  • القيمة السوقية:$3.47Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.52Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.51Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • تثبيت