O ataque foi bastante duro - os hackers encontraram uma vulnerabilidade e começaram a cunhar yETH desenfreadamente, drenando diretamente o fundo. Qual foi a perda? Cerca de 9 milhões de dólares.
Mais emocionante é a operação subsequente: o atacante primeiro despejou 1000 ETH (cerca de 3 milhões de dólares) no Tornado Cash para lavar, e o que sobrou? O endereço agora ainda tem ativos criptográficos no valor de 6 milhões de dólares.
Esta técnica de ataque de mintagem infinita não é nova, mas cada vez que a vejo, ainda me deixa arrepiado. A auditoria de segurança dos protocolos DeFi realmente não pode ser descuidada, uma falha pode significar milhões ou até dezenas de milhões em perdas.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
18 Curtidas
Recompensa
18
7
Repostar
Compartilhar
Comentário
0/400
DefiSecurityGuard
· 5h atrás
ngl, vulnerabilidade de cunhar ilimitado em 2024? é exatamente por isso que eu não mexo no yearn sem ler primeiro o relatório de auditoria. 9M desaparecidos assim... na verdade pior, porque o atacante ainda está com 6M. vetor de exploração clássico que ninguém pegou antes da mainnet. não é aconselhamento financeiro, mas DYOR antes de depositar em qualquer lugar.
Ver originalResponder0
RamenStacker
· 5h atrás
9 milhões de dólares desapareceram assim, a auditoria realmente não serve para nada.
Ver originalResponder0
CoconutWaterBoy
· 12-01 03:54
900 mil dólares desapareceram assim, o que está fazendo a equipe de auditoria?
Essa tática de cunhagem é tão batida, como é que ainda tem projeto caindo na arapuca...
O Tornado Cash apareceu novamente, esse cara tem uma técnica de lavagem de dinheiro nota máxima
Finanças Descentralizadas realmente está cheio de armadilhas, é preciso pensar duas vezes antes de entrar com grandes quantias
Mais uma vez uma falha de cunhagem, quando é que vamos aprender?
6 milhões ainda estão lá, isso é um desafio às autoridades
Sempre dizem que a auditoria foi feita, e o resultado? Mais uma lição amarga.
Ver originalResponder0
SignatureCollector
· 12-01 03:50
Outra vez a mesma armadilha de cunhagem infinita, as Finanças Descentralizadas realmente precisam de mais atenção
---
9 milhões desapareceram assim, a auditoria é apenas uma formalidade?
---
Tornado Cash fez o seu trabalho novamente, o favorito dos hackers
---
Sempre são essas falhas, o que a equipe de auditoria está fazendo?
---
6 milhões ainda não foram retirados, este endereço já deveria ter sido congelado
---
Erros primários de cunhagem infinita ainda estão se repetindo, é absurdo
---
Lavagem de dinheiro tão fácil, é realmente inacreditável
---
As Finanças Descentralizadas são assim, uma falha e milhões em perdas, e depois vem tudo de novo
---
o yETH desta vez caiu diretamente, quão pouco confiável é necessário para ser assim Cupões de Recorte
---
Ainda se atreve a confiar nesses contratos? Eu realmente estou com medo
Ver originalResponder0
ser_ngmi
· 12-01 03:50
9 milhões de dólares assim se foram, realmente não consigo aguentar mais.
Ver originalResponder0
MysteryBoxAddict
· 12-01 03:40
Outra vez cunhagem infinita? Yearn desta vez foi realmente dececionante
9 milhões de dólares desapareceram assim, onde estava o departamento de auditoria?
Yearn Finance teve um problema!
O ataque foi bastante duro - os hackers encontraram uma vulnerabilidade e começaram a cunhar yETH desenfreadamente, drenando diretamente o fundo. Qual foi a perda? Cerca de 9 milhões de dólares.
Mais emocionante é a operação subsequente: o atacante primeiro despejou 1000 ETH (cerca de 3 milhões de dólares) no Tornado Cash para lavar, e o que sobrou? O endereço agora ainda tem ativos criptográficos no valor de 6 milhões de dólares.
Esta técnica de ataque de mintagem infinita não é nova, mas cada vez que a vejo, ainda me deixa arrepiado. A auditoria de segurança dos protocolos DeFi realmente não pode ser descuidada, uma falha pode significar milhões ou até dezenas de milhões em perdas.