Mulți oameni au auzit de Yearn, care este considerat unul dintre primele protocoale de agregare a veniturilor în DeFi, având ca obiectiv ajutarea utilizatorilor să găsească automat câștiguri și să reinvestească automat. În trecut, cu adevărat mulți oameni au câștigat bani urmând acest protocol, și a fost întotdeauna considerat un proiect relativ matur.
Dar problema de data aceasta este cu piscina sa $yETH.
Cineva a profitat de o vulnerabilitate a contractului, generând în mod anormal o cantitate mare de $yETH și, într-o singură tranzacție, a scos practic $ETH și $LST din piscină, cel puțin 1000 de monede $ETH (aproximativ 3 milioane de dolari) fiind transferate în Tornado Cash mixer, aproape imposibil de recuperat.
Această situație este foarte reală și foarte dură:
credeai că este un câștig cu risc scăzut,
în realitate, ai predat banii unei părți de cod pe care nu o înțelegi deloc.
Și mai dureros este:
banii s-au dus, nu din cauza scăderii pieței, ci pentru că au fost transferați direct
nu este din cauza unei greșeli de operare, ci din cauza unei probleme a contractului
întreaga situație s-a petrecut într-o singură tranzacție, oamenii obișnuiți pur și simplu nu au avut timp de reacție
Această situație vrea să reamintească tuturor câteva puncte:
nu te încrede în protocoalele vechi
nu te încrede în câștigurile automate
nu considera DeFi ca o bancă
DeFi nu a fost niciodată un depozit, este un joc tehnic al cărui reguli nu le înțelegi întotdeauna.
Odată ce contractul are o vulnerabilitate, rezultatul este întotdeauna același: viteza cu care activele se epuizează este mult mai rapidă decât îți poți imagina.
DeFi nu are o stabilitate reală, ci doar riscuri pe care le ignori suficient de mult.
#Yearn #DEFİ #ETH #链上安全