Yearn Finance baru saja terkena dampak berat. Seorang penyerang mengeksploitasi kerentanan yang memungkinkan pencetakan yETH token hampir tanpa batas, menguras sekitar $9 juta dari protokol.
Rincian kerusakan? Sekitar 1.000 $ETH ( sekitar $3M) sudah dialirkan melalui TornadoCash untuk pencucian uang. Sementara itu, dompet penyerang masih menyimpan sekitar $6 juta aset kripto.
Serangan ini menyoroti risiko kontrak pintar yang terus berlanjut dalam protokol DeFi. Eksploitasi pencetakan tak terbatas tetap menjadi salah satu vektor serangan yang paling menghancurkan ketika audit kode melewatkan cacat logika yang kritis.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
12 Suka
Hadiah
12
4
Posting ulang
Bagikan
Komentar
0/400
LiquidationSurvivor
· 11jam yang lalu
Sekali lagi mencetak uang tanpa batas... Kapan Keuangan Desentralisasi dapat benar-benar aman?
Lihat AsliBalas0
RugPullProphet
· 12-01 11:59
Apakah ini lagi tentang pencetakan koin tanpa batas? DeFi benar-benar seperti kasino besar ya.
Lihat AsliBalas0
POAPlectionist
· 12-01 09:56
Apakah ini lagi tentang pencetakan koin tanpa batas? Bagaimana tim ini melakukan audit...
Lihat AsliBalas0
SchrodingerWallet
· 12-01 09:40
Apakah ini pencetakan tanpa batas lagi? Yearn kali ini benar-benar mengecewakan.
Yearn Finance baru saja terkena dampak berat. Seorang penyerang mengeksploitasi kerentanan yang memungkinkan pencetakan yETH token hampir tanpa batas, menguras sekitar $9 juta dari protokol.
Rincian kerusakan? Sekitar 1.000 $ETH ( sekitar $3M) sudah dialirkan melalui TornadoCash untuk pencucian uang. Sementara itu, dompet penyerang masih menyimpan sekitar $6 juta aset kripto.
Serangan ini menyoroti risiko kontrak pintar yang terus berlanjut dalam protokol DeFi. Eksploitasi pencetakan tak terbatas tetap menjadi salah satu vektor serangan yang paling menghancurkan ketika audit kode melewatkan cacat logika yang kritis.