暗号通貨強盗: 240 万ドルを取り戻す…しかし、その代償は? 💸

ああ、イヤーン・ファイナンス。自動化された歩留まり、冷静で計算的なアルゴリズムの領域…そして明らかに息をのむような無能さ。ご存知のように、彼らは奈落の底からわずか 240 万ドルをなんとか取り戻しましたが、これは特に大胆な、そしてむしろ独善的な悪用ではないかと疑われる人によって飲み込まれた 900 万ドルの大海の一滴にすぎません。彼らはそれを回復と呼んでいます。私はこれをダメージコントロールと呼んでいます。分散型金融のタイタニック号のデッキチェアを再配置する必死の試みです。 🚢

  • つまり、彼らは 240 万ドルを回収したことになります。彼らにとっては良いことだ。攻撃者は現在、デジタル技術の恩恵を受けて贅沢な休暇を楽しんでいないのではないかと疑問に思う人もいるでしょう。
  • 洗浄されたETH?消えた。消えた。当然のことながら、トルネード キャッシュの渦巻く混沌の中に溶け込みました。まるで何か他のことを期待していたかのように。
  • 「完全な事後調査」が進行中だ。広範囲にわたる自己鞭打ちと、それに続く「微妙な算術上の欠陥」を伴う完全に不適切な言い訳が予想されます。

このアップデートは、よくあることですが、真夜中、つまり 12 月 1 日に到着しました。 857.49 pxETH、彼らは鳴き声を上げました、…Plume と Dinero の支援によって回復しました?安っぽいスリラーの登場人物のように疑わしく聞こえる名前。回収された資金はすべて、苦しんでいる大衆に返還されると彼らは保証する。なんとも寛大ですね!しかし、このような事件が本当に完全に解決されるのだろうかと激しく疑問に思う人もいるだろう。 🧐

悪用、または: レガシー yETH プールの悲劇

ご覧のとおり、この事件全体は、イヤーン帝国の忘れ去られたほこりっぽい一角である遺物、つまりそのレガシーである yETH ステーブルスワップ プールをターゲットにしていました。カスタムコードを利用したプール。 カスタム コード! 標準プロトコルと厳密にテストされたスマート コントラクトが存在するこの時代に?それは、ハリケーンの中で砂上の楼閣を建てた後、なぜそれが崩壊するのかを考えるようなものです。攻撃者は、ゾッとするような数学的精度で、欠陥を悪用しました。当然のことながら微妙な欠陥です。膨大な量の yETH がデジタル イーサから呼び出され、そのプールから?排水されました。ある人からはおよそ800万ドル、別の人からは90万ドル。なんとも正確で、なんとも非情な効率だ!その残忍な力強さには感心するばかりです…ほとんど。 💰

ありがたいことに(そして、この文脈でそのような言葉を使うのはほとんど倒錯的な感じがしますが)、腐敗は収まりました。他の Yearn 製品では、この時代遅れのコードは使用されていませんでした。 6億ドル相当の金が保管されていた金庫は、手付かずのまま残されていた。技術者たちは「作戦室」(私に言わせればメロドラマ的な用語だ)に降り立ち、どこで問題が起こったのかを解明するという退屈な作業を開始した。もちろん検視は進行中だ。非難と絞めの必要な儀式。

読者の皆さん、盗まれたETHの一部はトルネードキャッシュの暗い深みに消えてしまいました。本当に、予想通りの結果だ。しかし、都合の良いことに、いくつかの LST 資産は追跡可能なままでした。 Yearn が遅ればせながら多大な努力を注力したのはそれらでした。おそらく、この陰惨な風景の中に、一縷の希望が見えてくるでしょう。

240 万ドルの奇跡と次に起こること (おそらく同じこと)

ご覧のとおり、回収された pxETH は依然として攻撃者の手の届くところにあり、「混合」または「変換」という陰湿な行為によって損なわれることはありませんでした。謎の同盟者であるプルームとディネロが介入し、搾取者の立場を無力化し、価値をイヤーンにリダイレクトしました。確かに小さな勝利ではあるが、それでも勝利だ。彼らによれば、影響を受けた預金者は法廷闘争や苦しい交渉を必要とせずに補償されるという。デジタルの機知に富んだ驚くべき偉業でしょうか、それとも出血を止めようとする単なる必死の試みでしょうか?いつものように、時間が解決してくれるでしょう。 ⌛

yETH アップデート: Plume チームと Dinero チームの支援により、857.49 pxETH (239 万ドル) の協調回収が実行されました。復旧活動は現在も活発に行われており、継続中です。正常に回収された資産は影響を受けた預金者に返還されます。

– yearn (@yearnfi) 2025 年 12 月 1 日

当然のことながら、ユーザーは Yearn’s Discord で不満を発散できます。不安と非難が渦巻くであろうデジタル告白。このプロトコルは、現時点では他の製品も安全であることを私たちに保証します。古い契約は「レビュー」されています(「脆弱性がないか必死にスキャンされている」ことの婉曲表現)。

認めざるを得ませんが、迅速な対応によって擦り切れた神経が和らぎ、YFI の急落後のパニックが鎮まりました。回復の詳細が市場に浸透するにつれて、トークンはいくらか回復しました。おそらく一時的な猶予だろう。しかし、無能の臭いは消えない。 😷

Yearn 氏は、監査人が評価を完了したら、完全な事後調査を行うことを約束しています。彼らは、脆弱性開示フレームワークと監査履歴を概説するドキュメントを慎重に提供しています。彼らが少なくとも責任があるように見せようと努めていることを知って安心したのだと思います。しかし、ここでの本当の教訓は、目まぐるしく混沌とした DeFi の世界では、最も洗練されたプロジェクトであっても、たった 1 つの微妙な計算上の欠陥で大惨事を回避できるということであると疑われる人もいるでしょう。

2025-12-02 06:05