Este ataque fue bastante severo: los hackers encontraron una vulnerabilidad y acuñaron yETH de forma descontrolada, drenando directamente el fondo de liquidez. ¿Cuánto fue la pérdida? Aproximadamente 9 millones de dólares.
Lo más emocionante son las operaciones posteriores: el atacante primero lanzó 1000 ETH (casi 3 millones de dólares) en Tornado Cash para blanquear, ¿y lo que queda? En esa dirección todavía hay activos criptográficos por valor de 6 millones de dólares.
Esta técnica de ataque de acuñación infinita en realidad no es nueva, pero cada vez que la veo me pone los pelos de punta. La auditoría de seguridad de los protocolos DeFi realmente no puede ser descuidada, una vulnerabilidad puede significar lecciones de millones o decenas de millones.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
21 me gusta
Recompensa
21
8
Republicar
Compartir
Comentar
0/400
PumpingCroissant
· 12-04 02:27
9 millones de dólares se han perdido así, Yearn esta vez realmente ha decepcionado. Siguen cometiendo errores con vulnerabilidades de acuñación infinita, DeFi es realmente un gran campo de batalla.
Ver originalesResponder0
DefiSecurityGuard
· 12-03 01:44
no voy a mentir, ¿vulnerabilidad de acuñación ilimitada en 2024? esta es exactamente la razón por la que no toco yearn sin leer primero el informe de auditoría. 9M desaparecidos así como así... en realidad peor, porque el atacante aún tiene 6M. vector de explotación clásico que nadie detectó antes de la red principal. no es consejo financiero, pero DYOR antes de depositar en cualquier lugar.
Ver originalesResponder0
RamenStacker
· 12-03 01:05
9 millones de dólares se han perdido así, la auditoría realmente es un mero trámite.
Ver originalesResponder0
CoconutWaterBoy
· 12-01 03:54
900 millones de dólares se han ido así, ¿qué está haciendo el equipo de auditoría?
Esa táctica de acuñando es demasiado anticuada, ¿cómo puede haber proyectos que caen en la trampa?
Tornado Cash ha aparecido de nuevo, este tipo tiene una técnica de blanqueo de capital impecable
Las Finanzas descentralizadas realmente están llenas de trampas, hay que pensarlo dos veces antes de entrar con grandes sumas
Otra vez es un problema de acuñando, ¿cuándo aprenderemos de nuestros errores?
6 millones aún están ahí, ¿acaso esto es una provocación a las autoridades?
Siempre dicen que la auditoría se ha hecho bien, ¿y el resultado? Nuevamente una lección dolorosa.
Ver originalesResponder0
SignatureCollector
· 12-01 03:50
Otra vez con esa trampa de acuñando, DeFi realmente necesita ser más cauteloso.
---
9 millones se fueron así, ¿la auditoría es solo un formalismo?
---
Tornado Cash ha vuelto a hacer de las suyas, el favorito de los hackers.
---
Siempre hay este tipo de vulnerabilidades, ¿qué está haciendo el equipo de auditoría?
---
6 millones aún no han desaparecido, esta DIRECCIÓN ya debería haberse congelado.
---
Aún se repiten errores tan básicos como el acuñando, es ridículo.
---
Blanqueo de capital tan fluido, realmente es increíble.
---
Así es DeFi, una vulnerabilidad, un millón en pérdidas, y otra vez lo mismo.
---
yETH ha caído directamente esta vez, cuán poco confiable debe ser para ser así Cupones de clip.
---
¿Aún se atreven a confiar en estos contratos? Realmente tengo miedo.
Ver originalesResponder0
ser_ngmi
· 12-01 03:50
9 millones de dólares se han ido así, realmente ya no puedo soportarlo.
Ver originalesResponder0
MysteryBoxAddict
· 12-01 03:40
¿Otra vez acuñando sin límites? Yearn realmente ha sido decepcionante esta vez.
9 millones de dólares se han perdido así, ¿dónde estaba el departamento de auditoría?
¡Yearn Finance tuvo un problema!
Este ataque fue bastante severo: los hackers encontraron una vulnerabilidad y acuñaron yETH de forma descontrolada, drenando directamente el fondo de liquidez. ¿Cuánto fue la pérdida? Aproximadamente 9 millones de dólares.
Lo más emocionante son las operaciones posteriores: el atacante primero lanzó 1000 ETH (casi 3 millones de dólares) en Tornado Cash para blanquear, ¿y lo que queda? En esa dirección todavía hay activos criptográficos por valor de 6 millones de dólares.
Esta técnica de ataque de acuñación infinita en realidad no es nueva, pero cada vez que la veo me pone los pelos de punta. La auditoría de seguridad de los protocolos DeFi realmente no puede ser descuidada, una vulnerabilidad puede significar lecciones de millones o decenas de millones.