Yearn щойно підтвердив, що їхній стабільний пул yETH був зламаний. Конкретний час – 30 листопада о 21:11 (UTC), нападник використав жорсткий метод – через користувацький контракт божевільно карбував токени yETH.
Які збитки? У пулі yETH прямо зникло близько 8 мільйонів доларів, а ще в ліквідному пулі на одному з DEX також постраждали, втратили приблизно ще 900 тисяч. Разом вже близько 9 мільйонів доларів.
Команда сказала, що ця атака дуже нагадує попередню атаку на певний ліквідний протокол, схоже, що хакер зрозумів цю схему. Зараз Yearn займається наслідками, конкретний план компенсації ще не оголошений.
Останнім часом стабільний пул часто має проблеми, всім гравцям у Децентралізовані фінанси дійсно слід звернути увагу на ризики. Великі суми коштів краще розподілити для більшої безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
9
Репост
Поділіться
Прокоментувати
0/400
AllInAlice
· 12-02 10:30
Знову це сталося, цього разу yETH пул Yearn не витримав, 9 мільйонів просто так пропало? Це дійсно безглуздо
Я ж казав, що стабільні пули — це надзвичайно високий ризик, а наслідки такої гри завжди ось такі
Децентралізовані фінанси все ще потрібно продовжувати, але гроші дійсно потрібно розподілити, не ставте більше на один протокол.
Переглянути оригіналвідповісти на0
GasWaster
· 12-02 07:44
не можу не погодитися, це просто комісія за газ yearn проти комісії за газ хакерів, за винятком того, що хакери насправді оптимізували свої tx краще 💀
Переглянути оригіналвідповісти на0
SolidityStruggler
· 12-01 05:13
900 тисяч зникло? Це просто абсурд... знову та сама історія з користувацькими контрактами, хакери справді знайшли всі вразливості
У Yearn цього разу ще немає компенсаторної програми, чекайте, це знову буде затягування часу
Боже, стабільний пул зараз дійсно нестабільний, краще вивести і покласти в холодний гаманець, щоб бути спокійним
Скільки людей знову ліквідується... Децентралізовані фінанси - це азартні ігри
Мінтинг yETH? Добре, я зараз нічого не наважуюсь чіпати
Переглянути оригіналвідповісти на0
GateUser-1a2ed0b9
· 12-01 05:13
Знову проблема, в Yearn цього разу справді погано. 9 мільйонів просто зникло, хто наважиться вкласти гроші в стабільний пул у цей момент?
Переглянути оригіналвідповісти на0
LuckyBlindCat
· 12-01 05:12
Знову? 9 мільйонів так просто зникло, хакер справді розібрався з Yearn.
У ці часи навіть стабільні пулли нестабільні, думаю, краще просто чесно тримати спот.
Скільки Yearn цього разу втратить, компенсаційна програма, напевно, знову доведеться чекати півдня.
Переглянути оригіналвідповісти на0
AllInDaddy
· 12-01 05:08
Знову ця пастка, Хакер використовує стабільний пул як банкомат
Yearn в цій ситуації втратив досить серйозно, 9 мільйонів отак просто зникло
Я ж казав, що якщо тримати стільки грошей в одному пулі, рано чи пізно щось станеться
У наш час хто ще наважиться вкласти всі гроші в один протокол, я справді вражений
Використання досвіду з попередньої атаки все ще приносить результати, а де ж ризик-менеджмент Yearn?
Розподіл ризиків – це не просто слова, з цим потрібно серйозно ставитися
Схоже, що потрібно перемістити кошти в інше місце, це занадто лякає
Повторні вразливості можуть бути використані, команді розробників потрібно замислитися
Як ще є люди, які вкладають великі гроші в yETH, це ж не азартна гра?
Переглянути оригіналвідповісти на0
BlockchainWorker
· 12-01 05:02
Ох, знову це сталося, ці Хакери справді активізувалися, пастки стають все більш витонченими
Я просто хочу запитати, чи є у когось сміливість зараз знову вкладати гроші в стабільний пул
9 мільйонів, і немає, чи зможе Yearn цього разу компенсувати, чи це знову буде просто обман
Я вже давно говорив, що не варто вкладати все в один пул, а тепер що, щиро раджу всім диверсифікувати свої інвестиції, не грайте так
Цього разу відчувається серйозно, кастомні контракти просто друкують монети, захиститися від цього неможливо
Переглянути оригіналвідповісти на0
pumpamentalist
· 12-01 05:01
Знову стабільний пул, ці 9 мільйонів пропали, Боже мій... Я вже давно казав не вкладати всі гроші в ці нові пули.
Переглянути оригіналвідповісти на0
TokenomicsTinfoilHat
· 12-01 04:45
Знову? Yearn цього разу втратив 9 мільйонів, справді, стабільний пул зараз — це просто бомба, я давно все вивів
---
Методи хакерів одні й ті ж, управління ризиками в цьому колі справді погане
---
Диверсифікація +1, зосередження в одному пулі — це гра в азартні ігри
---
Секундочку, цього разу буде так, як з Luna, що просто обнулить? Чи зможуть врятувати
---
План компенсації ще не вийшов, Yearn знову буде тягнути час?
Децентралізовані фінанси圈又出事了!
Yearn щойно підтвердив, що їхній стабільний пул yETH був зламаний. Конкретний час – 30 листопада о 21:11 (UTC), нападник використав жорсткий метод – через користувацький контракт божевільно карбував токени yETH.
Які збитки? У пулі yETH прямо зникло близько 8 мільйонів доларів, а ще в ліквідному пулі на одному з DEX також постраждали, втратили приблизно ще 900 тисяч. Разом вже близько 9 мільйонів доларів.
Команда сказала, що ця атака дуже нагадує попередню атаку на певний ліквідний протокол, схоже, що хакер зрозумів цю схему. Зараз Yearn займається наслідками, конкретний план компенсації ще не оголошений.
Останнім часом стабільний пул часто має проблеми, всім гравцям у Децентралізовані фінанси дійсно слід звернути увагу на ризики. Великі суми коштів краще розподілити для більшої безпеки.