Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Công ty Tài chính phi tập trung lâu đời lại gặp sự cố.



Hệ thống tổng hợp staking thanh khoản yETH thuộc Yearn Finance đã bị tấn công bởi hacker hôm nay, toàn bộ quỹ gần như bị rút cạn. Phương pháp tấn công cực kỳ tàn bạo - hacker đã khai thác lỗ hổng hợp đồng để thực hiện việc "đúc coin" gần như vô hạn, chỉ với một giao dịch đã làm cạn kiệt quỹ, đồng thời chuyển đi 1000 ETH (khoảng 3 triệu đô la) vào máy trộn Tornado Cash.

Dữ liệu trên chuỗi cho thấy rất rõ ràng: nhiều hợp đồng thông minh mới được triển khai đã tham gia vào hành động này, và sau khi hoàn tất, những hợp đồng này ngay lập tức tự hủy để xóa dấu vết. Trước khi sự việc xảy ra, tổng giá trị trong bể yETH khoảng 11 triệu USD, hiện tại số tiền cụ thể đã bay hơi bao nhiêu vẫn đang được thống kê, nhưng chắc chắn thiệt hại không nhỏ.

Thú vị là, sự việc này không phải do bên dự án phát hiện đầu tiên, mà là người dùng Twitter Togbe đã phát hiện ra sự bất thường trước tiên - anh ấy đã chú ý đến một lượng lớn các tương tác nghi vấn liên quan đến các giao thức như Balancer, Rocket Pool, cộng với việc gọi Tornado Cash thường xuyên, cơ bản xác nhận đây là hành vi tấn công. Năm chính thức sau đó đã phản hồi rằng sản phẩm Vault của họ không bị ảnh hưởng, nhưng người dùng yETH chắc hẳn phải lo lắng.

Các chiêu thức "đúc tiền - rút cạn - trộn tiền" kiểu này không phải là lần đầu tiên xuất hiện trong giới DeFi. Dù có kiểm toán hợp đồng thông minh nghiêm ngặt đến đâu, cũng không thể ngăn cản được hacker ngày đêm dòm ngó quỹ của bạn và nghĩ ra những cách mới.
ETH9.78%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
GasOptimizervip
· 12-01 05:57
yETH lại bị tấn công, 1000 đồng ETH cứ thế mà mất đi... Dù có kiểm toán nghiêm ngặt đến đâu cũng không ngăn nổi Hacker.
Xem bản gốcTrả lời0
SnapshotDayLaborervip
· 12-01 05:57
Lại là chiêu trò in tiền vô hạn này, Tài chính phi tập trung này cần được làm sạch rồi.
Xem bản gốcTrả lời0
GateUser-6bc33122vip
· 12-01 05:57
Lại là cái bẫy này, kiểm toán có ích gì chứ haha
Xem bản gốcTrả lời0
LowCapGemHuntervip
· 12-01 05:50
Lại một bẫy nữa, vô hạn đúc coin một cách nhanh chóng, 1000 ETH cứ thế mà mất, kiểm toán có tác dụng gì.
Xem bản gốcTrả lời0
GateUser-75ee51e7vip
· 12-01 05:46
Lại là chiêu trò in tiền vô hạn, DeFi thật sự đã trở thành máy rút tiền tự động 24 giờ của Hacker.
Xem bản gốcTrả lời0
  • Ghim