Yearn Finance est confronté à une nouvelle faille de sécurité au sein du pool de liquidité yETH

2025-12-01 02:48:26
Le pool yETH de Yearn Finance a récemment subi une attaque d'une grande sophistication. L'attaquant a profité de la manipulation d'événements de mint pour retirer en un temps record la majorité des actifs LST du pool, provoquant ainsi des pertes de plusieurs millions de dollars. Si les principaux produits Vault de Yearn sont restés indemnes, cet événement souligne les enjeux de sécurité constants auxquels les protocoles DeFi font face, notamment dans les interactions inter-contrats, les mécanismes de mint et la gouvernance des pools d'actifs.

Un risque majeur de sécurité frappe le pool yETH de Yearn Finance

Yearn Finance, protocole de rendement décentralisé, a une nouvelle fois été confronté à un incident de sécurité. Le pool de liquidité yETH a récemment enregistré une activité de trading inhabituelle, avec un retrait massif de Liquid Staking Tokens (LST) en très peu de temps. En tant que pool agrégateur des principaux LST, le pool yETH constitue un pilier du protocole Yearn. Cet événement inquiète le marché.

Méthode d’attaque : création frauduleuse et épuisement immédiat du pool

Les données on-chain indiquent que l’attaquant a déployé plusieurs contrats personnalisés pour générer une quantité illimitée de tokens yETH en une seule transaction. Ces tokens générés artificiellement lui ont permis d’échanger l’ensemble des LST du pool, entraînant son épuisement en quelques secondes. Les pertes sont estimées à plusieurs millions de dollars.

Suite à l’attaque, près de 1 000 ETH (environ 3 millions de dollars) ont été rapidement transférés vers Tornado Cash, rendant la traçabilité des fonds particulièrement complexe. Plusieurs contrats d’attaque se sont auto-détruits après exécution, illustrant la préparation minutieuse et la sophistication technique de l’opération.

Estimation des pertes en attente de confirmation officielle

Avant l’incident, le pool yETH détenait environ 11 millions de dollars d’actifs. Cependant, le montant exact des pertes reste à confirmer par Yearn Finance et les équipes spécialisées en sécurité blockchain, certaines quantités d’ETH ayant pu être consommées ou rendues intraçables lors de l’attaque.

L’analyste on-chain Togbe a été le premier à détecter la faille, identifiant des anomalies lors du suivi de mouvements importants de capitaux et révélant l’attaque.

Réponse officielle et contexte historique


(Source : yearnfi)

Yearn Finance a annoncé sur X mener une enquête active sur l’incident. L’équipe précise que les Vaults V2 et V3 n’ont pas été affectés. Le protocole a déjà rencontré plusieurs défis techniques et sécuritaires :

  • 2021 : vulnérabilité du Vault yDAI ayant causé une perte d’environ 11 millions de dollars
  • 2022 : départ du fondateur Andre Cronje du projet
  • Fin 2023 : une erreur de script a réduit les actifs de la trésorerie de 63 %, sans impact sur les fonds des utilisateurs

À ce jour, l’équipe Yearn n’a pas communiqué de nouveaux éléments issus de son enquête. Le marché attend toujours des mises à jour.

Pour en savoir plus sur Web3, rendez-vous sur : https://www.gate.com/

Résumé

Cet incident montre que même les protocoles DeFi les plus établis, dotés de communautés solides et d’un historique d’audits, restent exposés aux failles de logique contractuelle, aux interactions inter-contrats et aux limites de la gouvernance. Yearn Finance doit non seulement corriger les vulnérabilités, mais aussi restaurer la confiance du marché. L’écosystème DeFi doit accorder une importance particulière aux audits de sécurité. Il doit également renforcer les systèmes de surveillance et assurer une maintenance continue pour garantir la stabilité à long terme. Si l’innovation porte le secteur, l’équilibre entre rapidité et sécurité reste essentiel pour la pérennité et le succès du DeFi.

Auteur : Allen
Clause de non-responsabilité
* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.
* Cet article ne peut être reproduit, transmis ou copié sans faire référence à Gate. Toute contravention constitue une violation de la loi sur le droit d'auteur et peut faire l'objet d'une action en justice.

Partager

Calendrier Crypto
Déblocage des Jetons
Wormhole déverrouillera 1 280 000 000 de jetons W le 3 avril, ce qui constitue environ 28,39 % de l'offre actuellement en circulation.
W
-7.32%
2026-04-02
Déverrouillage des Jetons
Le réseau Pyth déverrouillera 2 130 000 000 de tokens PYTH le 19 mai, ce qui représente environ 36,96 % de l'offre actuellement en circulation.
PYTH
2.25%
2026-05-18
Déverrouillage des Jetons
Pump.fun débloquera 82 500 000 000 de tokens PUMP le 12 juillet, ce qui constitue environ 23,31 % de l'offre actuellement en circulation.
PUMP
-3.37%
2026-07-11
Déverrouillage des Jetons
Succinct déverrouillera 208 330 000 jetons PROVE le 5 août, ce qui représente environ 104,17 % de l'offre actuellement en circulation.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Articles Connexes

Qu'est-ce que Fartcoin ? Tout ce qu'il faut savoir sur FARTCOIN
Intermédiaire

Qu'est-ce que Fartcoin ? Tout ce qu'il faut savoir sur FARTCOIN

Fartcoin (FARTCOIN) est un meme coin emblématique reposant sur l’intelligence artificielle dans l’écosystème Solana.
2024-12-27 08:15:51
Calculateur de bénéfices futurs Crypto : Comment calculer vos gains potentiels
Débutant

Calculateur de bénéfices futurs Crypto : Comment calculer vos gains potentiels

Le calculateur de bénéfices futurs Crypto aide les traders à estimer les gains potentiels des contrats à terme en tenant compte du prix d'entrée, de l'effet de levier, des frais et de l'évolution du marché.
2025-02-09 17:25:08
Prévisions du prix de l'or pour les cinq prochaines années : perspectives de tendance 2026–2030 et implications pour l'investissement, l'or pourrait-il atteindre 6 000 $ ?
Débutant

Prévisions du prix de l'or pour les cinq prochaines années : perspectives de tendance 2026–2030 et implications pour l'investissement, l'or pourrait-il atteindre 6 000 $ ?

Analysez les tendances actuelles du prix de l’or et confrontez-les aux prévisions officielles sur cinq ans, en intégrant une évaluation des risques et des opportunités du marché. Les investisseurs bénéficient ainsi d’une perspective sur l’évolution possible du prix de l’or et sur les principaux moteurs qui devraient façonner le marché dans les cinq années à venir.
2026-01-26 03:30:59
Qu'est-ce que les Options Crypto ?
Débutant

Qu'est-ce que les Options Crypto ?

Pour de nombreux nouveaux venus, les options peuvent sembler un peu complexes, mais tant que vous comprenez les concepts de base, vous pouvez comprendre leur valeur et leur potentiel dans l'ensemble du système financier crypto.
2025-06-09 09:04:28
L'escroquerie Crypto de 50 millions de dollars dont personne ne parle
Débutant

L'escroquerie Crypto de 50 millions de dollars dont personne ne parle

Cette enquête révèle un schéma complexe de trading de gré à gré (OTC) qui a fraudé plusieurs investisseurs institutionnels, mettant en lumière le cerveau "Source 1" et exposant des vulnérabilités critiques dans les transactions sur le marché gris de la crypto.
2025-06-26 11:12:31
Qu'est-ce que le réseau Oasis (ROSE)?
Débutant

Qu'est-ce que le réseau Oasis (ROSE)?

Le réseau Oasis stimule le développement de Web3 et de l'IA grâce à une technologie intelligente de protection de la vie privée. Avec sa protection de la vie privée, sa haute évolutivité et son interopérabilité multi-chaînes, le réseau Oasis ouvre de nouvelles perspectives pour le développement futur des applications décentralisées.
2025-05-20 09:41:15