Yearn Finance вновь подверглась атаке на безопасность в пуле ликвидности yETH

2025-12-01 02:48:26
Недавно пул yETH платформы Yearn Finance подвергся сложной атаке. Злоумышленник воспользовался изменёнными событиями выпуска токенов, что позволило ему быстро вывести большую часть LST-активов из пула. В результате убытки составили несколько миллионов долларов. Основные продукты Vault от Yearn при этом остались вне зоны воздействия. Этот инцидент обращает внимание на постоянные проблемы безопасности DeFi-протоколов, связанные с взаимодействием смарт-контрактов, механизмами выпуска токенов и управлением пулами активов.

Серьезный инцидент безопасности в пуле Yearn Finance yETH

Децентрализованный протокол доходности Yearn Finance вновь столкнулся с атакой на безопасность. В пуле ликвидности yETH недавно наблюдалась аномальная торговая активность: за короткий срок был выведен крупный объем ликвидных стейкинг-токенов (LST). Пул yETH, объединяющий ведущие LST, играет ключевую роль в экосистеме Yearn, что вызывает значительное беспокойство на рынке.

Способ атаки: фальшивый выпуск и мгновенное опустошение пула

Согласно ончейн-данным, злоумышленник задействовал серию кастомных смарт-контрактов, чтобы в одной транзакции выпустить неограниченное количество токенов yETH. Затем он обменял эти искусственно созданные токены на все LST-активы пула, полностью опустошив его за считанные секунды. Ущерб оценивается в несколько миллионов долларов США.

После атаки примерно 1 000 ETH (около $3 млн) были быстро переведены в Tornado Cash, что затруднило отслеживание средств. Несколько атакующих контрактов были удалены сразу после исполнения, это свидетельствует о тщательной подготовке и высоком уровне технической сложности атаки.

Оценка убытков ожидает официального подтверждения

До инцидента пул yETH содержал примерно $11 млн активов. Точные потери нуждаются в подтверждении со стороны Yearn Finance и команд по блокчейн-безопасности. Часть ETH могла быть потрачена или утрачена из поля зрения в результате атаки.

Ончейн-аналитик Togbe первым зафиксировал нарушение, обнаружив аномалии при мониторинге крупных перемещений средств и публично сообщил о нападении.

Официальная реакция и исторический контекст


(Источник: yearnfi)

Yearn Finance сообщил в X, что команда активно расследует инцидент. Уточняется, что хранилища V2 и V3 остались вне зоны риска. Протокол уже сталкивался с рядом серьезных проблем:

  • 2021: уязвимость хранилища yDAI — потери около $11 млн
  • 2022: основатель Andre Cronje объявил о выходе из проекта, что повлияло на развитие протокола
  • Конец 2023: ошибка сценария снизила активы казначейства на 63 %, средства пользователей не пострадали

На данный момент команда Yearn не раскрыла новые детали расследования. Рынок ожидает дальнейших сообщений.

Дополнительная информация о Web3 доступна по ссылке: https://www.gate.com/

Резюме

Этот инцидент показывает, что даже зрелые DeFi-протоколы с сильным сообществом и историей аудитов остаются уязвимыми к ошибкам в логике контрактов, межконтрактным взаимодействиям и недостаткам управления. Yearn Finance предстоит не только устранить уязвимости, но и восстановить доверие рынка. Вся экосистема DeFi вновь осознаёт, насколько важны аудиты, мониторинг и регулярное обслуживание для долгосрочной стабильности. Инновации способствуют развитию DeFi, но именно баланс между скоростью развития и безопасностью определяет устойчивость и успех отрасли.

Автор: Allen
Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

Крипто-календарь
Разблокировка Токенов
Wormhole разблокирует 1,280,000,000 W токенов 3 апреля, что составляет примерно 28.39% от текущего обращающегося предложения.
W
-7.32%
2026-04-02
Разблокировка Токенов
Сеть Pyth разблокирует 2 130 000 000 токенов PYTH 19 мая, что составляет примерно 36,96% от текущего обращающегося предложения.
PYTH
2.25%
2026-05-18
Разблокировка Токенов
Pump.fun разблокирует 82 500 000 000 токенов PUMP 12 июля, что составит примерно 23,31% от currently circulating supply.
PUMP
-3.37%
2026-07-11
Разблокировка токенов
Succinct разблокирует 208,330,000 PROVE токенов 5 августа, что составляет примерно 104,17% от текущего обращающегося предложения.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Что такое Fartcoin? Всё, что нужно знать о FARTCOIN
Средний

Что такое Fartcoin? Всё, что нужно знать о FARTCOIN

Fartcoin (FARTCOIN) — один из самых заметных мем-койнов на базе искусственного интеллекта в экосистеме Solana.
2024-12-27 08:15:51
Калькулятор будущей прибыли Крипто: Как рассчитать потенциальную прибыль
Новичок

Калькулятор будущей прибыли Крипто: Как рассчитать потенциальную прибыль

Калькулятор будущих прибылей по криптовалютам помогает трейдерам оценить потенциальный доход от фьючерсных контрактов, учитывая цену входа, плечо, комиссии и движение рынка.
2025-02-09 17:25:08
Что такое Крипто Опции?
Новичок

Что такое Крипто Опции?

Для многих новичков опции могут показаться немного сложными, но как только вы усвоите основные концепции, вы сможете понять их ценность и потенциал в всей криптофинансовой системе.
2025-06-09 09:04:28
Калькулятор криптофьючерсов: легко оцените свою прибыль и риски
Новичок

Калькулятор криптофьючерсов: легко оцените свою прибыль и риски

Используйте крипто-фьючерсный калькулятор для оценки прибыли, рисков и цен ликвидации. Оптимизируйте свою торговую стратегию с точными расчетами.
2025-02-11 02:25:44
Скандал на $50M в Крипто, о котором никто не говорит
Новичок

Скандал на $50M в Крипто, о котором никто не говорит

Это расследование обнаруживает сложную схему внебиржевой (OTC) торговли, которая обманула несколько институциональных инвесторов, раскрывая mastermind "Source 1" и exposing критические уязвимости в сером рынке Крипто.
2025-06-26 11:12:31
Что такое сеть Oasis (ROSE)?
Новичок

Что такое сеть Oasis (ROSE)?

Сеть Oasis推动Web3和人工智能的发展,通过智能隐私技术。借助其隐私保护、高可扩展性和跨链互操作性,Oasis Network为去中心化应用程序的未来发展提供了新的可能性。
2025-05-20 09:41:15