Podejrzany o atak, haker wysyła 1000 ETH skradzionych środków do Tornado Cash
BlockBeats News, 1 grudnia, według The Block, wydaje się, że Yearn Finance został zaatakowany, a jego produkt Yearn Ether (yETH), który gromadzi popularne tokeny likwidacyjne (LST), zostaje pozbawiony milionów dolarów aktywów LST.
Dane z blockchain pokazują, że atakujący wykorzystał starannie zaprojektowane zagrożenie, by w jednej transakcji zebrać niemal nieskończoną ilość tokenów yETH, co całkowicie wyczerpało pool. Transakcja spowodowała, że do protokołu prywatności Tornado Cash został wysłany 1000 ETH (wartych około 3 milionów dolarów w aktualnych cenach). Ten atak dotyczył wielu nowo rozmieszczonych inteligentnych kontraktów, z których niektóre zniszczyły się po transakcji. Dokładna skala strat jest obecnie niejasna, ale przed atakiem wielkość puli YETH wynosiła około 11 milionów dolarów.
Ten hak został po raz pierwszy odkryty przez użytkownika X, Togbe, który zauważył atak podczas monitorowania dużych transferów. "Przeniesienie w sieci pokazuje nadmierną ilość yETH, co pozwoliło atakującemu w jakiś sposób wypłukać basen i zarobić około 1000 ETH" - stwierdził Togbe w wiadomości. "Część ETH została poświęcona w drodze z nieznanych powodów, ale w końcu osiągnęła zysk."
"Wyśledzimy incydent dotyczący puli stabilnych swapów LST yETH" - stwierdził Yearn w X.
Yearn Finance wcześniej doświadczyła ataku w 2021 roku, który wpłynął na jej sejf ubezpieczeniowy yDAI, co spowodowało stratę w wysokości 11 milionów dolarów, a haker ostatecznie zarobił 2,8 miliona dolarów. W grudniu 2023 roku protokół stracił 63% pozycji w jednym z jego sejfów z powodu błędu skryptów, ale fundusze użytkowników nie zostały dotknięte. Założyciel Yearn, Andre Cronje, rozpoczął projekt w 2020 roku i odszedł dwa lata później.
Możesz również polubić

a16z: 7 wykresów, które pomogą zrozumieć, jak tokenizacja zmienia naturę aktywów

AIDC, dzierżawa mocy obliczeniowej i chmura: „Trzyetapowa teza” transformacji AI w kopalniach kryptowalut

Futu zmuszone do zwrotu nielegalnych zysków – przestroga dla giełd kryptowalut
Pizza, poker i handel AI: Podsumowanie WEEX Crypto Pizza Day w Dubaju

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war







