Aggregator staking likuid yETH di bawah Yearn Finance hari ini mengalami serangan hacker, seluruh kolam dana hampir habis. Metode serangannya cukup kejam—hacker memanfaatkan kerentanan kontrak untuk melakukan hampir "pencetakan tak terbatas", satu transaksi membuat kolam tersebut kering, dan dengan mudah mengalihkan 1000 ETH (sekitar 3 juta dolar) ke dalam mixer Tornado Cash.
Data di blockchain menunjukkan dengan jelas: beberapa kontrak pintar yang baru dideploy terlibat dalam aksi ini, setelah selesai kontrak-kontrak tersebut langsung menghancurkan diri dan menghapus jejak. Sebelum kejadian, total nilai di kolam yETH sekitar 11 juta dolar, sekarang berapa banyak yang telah menguap masih dalam tahap perhitungan, tetapi kerugian pasti tidak sedikit.
Menariknya, hal ini awalnya bukan ditemukan oleh pihak proyek, tetapi oleh pengguna Twitter Togbe yang pertama kali mencatat adanya anomali—ia memperhatikan adanya banyak interaksi mencurigakan yang melibatkan protokol seperti Balancer, Rocket Pool, dan ditambah dengan panggilan Tornado Cash yang sering, yang pada dasarnya mengkonfirmasi bahwa ini adalah tindakan serangan. Pihak Yearn kemudian merespons bahwa produk Vault mereka tidak terpengaruh, tetapi pengguna yETH kemungkinan merasa cemas.
Kombinasi "mencetak koin - menyedot - mencampur koin" seperti ini sudah bukan yang pertama kali terjadi di dunia Keuangan Desentralisasi. Seberapa ketat pun audit kontrak pintar, itu tidak akan mampu menghentikan peretas yang mengawasi kumpulan dana Anda siang dan malam untuk memikirkan ide baru.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
18 Suka
Hadiah
18
5
Posting ulang
Bagikan
Komentar
0/400
GasOptimizer
· 12-01 05:57
yETH lagi-lagi terkena, 1000 ETH begitu saja hilang... audit seketat apapun tidak bisa menghentikan Hacker.
Lihat AsliBalas0
SnapshotDayLaborer
· 12-01 05:57
Sekali lagi, ini adalah jebakan pencetakan uang tak terbatas, kolam Keuangan Desentralisasi ini perlu dibersihkan.
Lihat AsliBalas0
GateUser-6bc33122
· 12-01 05:57
Ini lagi jebakan ini, ada gunanya diaudit? Hahaha
Lihat AsliBalas0
LowCapGemHunter
· 12-01 05:50
Ini lagi jebakan yang sama, mencetak koin tanpa batas, 1000 ETH hilang begitu saja, audit ada gunanya apa.
Lihat AsliBalas0
GateUser-75ee51e7
· 12-01 05:46
Ini adalah trik pencetakan koin tanpa batas lagi, Keuangan Desentralisasi benar-benar menjadi mesin penarik uang otomatis 24 jam untuk Hacker.
Protokol DeFi lama mengalami masalah lagi.
Aggregator staking likuid yETH di bawah Yearn Finance hari ini mengalami serangan hacker, seluruh kolam dana hampir habis. Metode serangannya cukup kejam—hacker memanfaatkan kerentanan kontrak untuk melakukan hampir "pencetakan tak terbatas", satu transaksi membuat kolam tersebut kering, dan dengan mudah mengalihkan 1000 ETH (sekitar 3 juta dolar) ke dalam mixer Tornado Cash.
Data di blockchain menunjukkan dengan jelas: beberapa kontrak pintar yang baru dideploy terlibat dalam aksi ini, setelah selesai kontrak-kontrak tersebut langsung menghancurkan diri dan menghapus jejak. Sebelum kejadian, total nilai di kolam yETH sekitar 11 juta dolar, sekarang berapa banyak yang telah menguap masih dalam tahap perhitungan, tetapi kerugian pasti tidak sedikit.
Menariknya, hal ini awalnya bukan ditemukan oleh pihak proyek, tetapi oleh pengguna Twitter Togbe yang pertama kali mencatat adanya anomali—ia memperhatikan adanya banyak interaksi mencurigakan yang melibatkan protokol seperti Balancer, Rocket Pool, dan ditambah dengan panggilan Tornado Cash yang sering, yang pada dasarnya mengkonfirmasi bahwa ini adalah tindakan serangan. Pihak Yearn kemudian merespons bahwa produk Vault mereka tidak terpengaruh, tetapi pengguna yETH kemungkinan merasa cemas.
Kombinasi "mencetak koin - menyedot - mencampur koin" seperti ini sudah bukan yang pertama kali terjadi di dunia Keuangan Desentralisasi. Seberapa ketat pun audit kontrak pintar, itu tidak akan mampu menghentikan peretas yang mengawasi kumpulan dana Anda siang dan malam untuk memikirkan ide baru.