Yearn FinanceがyETH流動性プールにおいて新たなセキュリティ侵害を受ける

2025-12-01 02:48:26
Yearn FinanceのyETHプールは、最近高度な手法を用いた攻撃により攻撃されました。攻撃者はミンティングイベントの不正操作によって、LSTトークンの大半を短時間でプールから引き出しました。この結果、数百万ドル規模の損失が生じました。Yearnの主要Vaultには影響はありませんでしたが、この事件はDeFiプロトコルがクロスコントラクトの相互作用、ミント機構、アセットプールのガバナンスにおいて依然として深刻なセキュリティ課題に直面していることを浮き彫りにしています。

Yearn FinanceのyETHプールに重大なセキュリティリスクが発生

分散型イールドプロトコルYearn Financeが、再びセキュリティインシデントに発生しました。最近、yETH流動性プールで異常な取引が確認され、短時間で大量のリキッドステーキングトークン(LST)が流出しました。主要なLSTを集約するyETHプールはYearnプロトコルの中核を担っており、今回の事案は市場に大きな影響を及ぼしています。

攻撃手法:偽造ミンティング(新規発行)と即時プール資産枯渇

オンチェーンデータによれば、攻撃者は独自コントラクトを複数展開し、単一トランザクションでyETHトークンを無制限にミント(新規発行)しました。人工的に生成したトークンを使い、プール内の全LST資産を交換して数秒でプールを空にしました。損失額は数百万ドル規模と推定されています。

攻撃後、約1,000ETH(約300万ドル)が速やかにTornado Cashへ送金され、資金追跡が困難となりました。複数の攻撃コントラクトは実行後に破棄され、計画的かつ高度な技術力が示されました。

損失額は公式発表待ち

インシデント前のyETHプールには約1,100万ドル相当の資産がありましたが、Yearn Financeとブロックチェーンセキュリティチームが損失額を確認します。攻撃過程で一部ETHが消費されたり、追跡不能となっている可能性もあります。

オンチェーンアナリストTogbeが最初に異常を察知し、大口資金の動きを追う中で攻撃を明らかにしました。

公式対応と過去の経緯


(出典: yearnfi)

Yearn FinanceはXにて、現在インシデントを調査中であると発表しました。V2およびV3 Vaultは影響を受けていないことを強調しています。これまでにもプロトコルは以下のようなセキュリティ・技術的課題を経験しています:

  • 2021年:yDAI Vaultの脆弱性で約1,100万ドルの損失
  • 2022年:創設者Andre Cronjeがプロジェクト離脱を発表
  • 2023年後半:スクリプトエラーでトレジャリー(財務資産)が63%減少(ユーザー資金への影響なし)

現時点でYearnチームは調査の詳細を公表しておらず、市場関係者は続報を注視しています。

Web3に関する詳細情報は以下をご参照ください:https://www.gate.com/

まとめ

今回の事案は、長期稼働するDeFiプロトコルであっても、コミュニティや監査履歴が充実していても、コントラクトロジックやコントラクト間の相互作用、ガバナンス設計の不備に依然として脆弱であることを示しています。Yearn Financeは脆弱性の修正と市場の信頼回復に取り組んでいます。DeFi業界全体にとっても、セキュリティ監査・モニタリング・継続的な運用が長期的な安定性の鍵となります。イノベーションがDeFiを推進する一方で、スピードとセキュリティの均衡が重要です。

著者: Allen
免責事項
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

共有

暗号資産カレンダー
トークンのアンロック
Wormholeは4月3日に1,280,000,000 Wトークンを解除し、現在の流通供給の約28.39%を占めます。
W
-7.32%
2026-04-02
トークンの解除
Pyth Networkは5月19日に2,130,000,000 PYTHトークンを解放し、現在流通している供給量の約36.96%を占めます。
PYTH
2.25%
2026-05-18
トークンのロック解除
Pump.funは7月12日に82,500,000,000 PUMPトークンをアンロックし、現在の流通供給の約23.31%を占めます。
PUMP
-3.37%
2026-07-11
トークンの解除
Succinctは8月5日に208,330,000 PROVEトークンをアンロックし、現在の循環供給量の約104.17%を構成します。
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

関連記事

Fartcoinとは何か?FARTCOINについて知っておくべきすべて
中級

Fartcoinとは何か?FARTCOINについて知っておくべきすべて

Fartcoin(FARTCOIN)は、Solanaエコシステムを代表するAI主導のミームコインです。
2024-12-27 08:15:51
暗号資産オプションとは何ですか?
初級編

暗号資産オプションとは何ですか?

多くの新参者にとって、オプションは少し複雑に見えるかもしれませんが、基本的な概念を把握すれば、暗号資産の金融システム全体におけるその価値と可能性を理解することができます。
2025-06-09 09:04:28
誰も話さない5000万ドルの暗号資産詐欺
初級編

誰も話さない5000万ドルの暗号資産詐欺

この調査は、複数の機関投資家を欺いた精巧な店頭(OTC)取引スキームを明らかにし、首謀者「ソース 1」を暴露し、暗号資産のグレー市場取引における重要な脆弱性を暴露しています。
2025-06-26 11:12:31
暗号資産未来利益計算機:潜在的な利益を計算する方法
初級編

暗号資産未来利益計算機:潜在的な利益を計算する方法

暗号資産先物収益計算機は、エントリープライス、レバレッジ、手数料、市場の動きを考慮して、トレーダーが先物契約からの潜在的な収益を見積もるのを支援します。
2025-02-09 17:25:08
MathWallet クイックスタートガイド
初級編

MathWallet クイックスタートガイド

MathWalletはマルチチェーンウォレットとしてPlasmaメインネットへの対応を開始し、第3四半期のトークンバーンも完了しました。本記事は初心者向けクイックスタートガイドです。ウォレットの作成、バックアップ、ネットワーク切り替えの方法を分かりやすく解説します。このガイドによって、ユーザーはMathWalletの主要機能を効率的に習得できるようになります。
2025-10-31 08:43:34
Oasis Network(ROSE)とは何ですか?
初級編

Oasis Network(ROSE)とは何ですか?

オアシスネットワークは、スマートなプライバシーテクノロジーを通じて、Web3とAIの開発を推進しています。プライバシー保護、高いスケーラビリティ、クロスチェーンの相互運用性を備えたオアシスネットワークは、分散型アプリケーションの将来的な開発に新たな可能性を提供しています。
2025-05-20 09:41:15