Yearn Finance вновь подверглась атаке на безопасность в пуле ликвидности yETH

Последнее обновление 2026-03-27 07:58:04
Время чтения: 1m
Недавно пул yETH платформы Yearn Finance подвергся сложной атаке. Злоумышленник воспользовался изменёнными событиями выпуска токенов, что позволило ему быстро вывести большую часть LST-активов из пула. В результате убытки составили несколько миллионов долларов. Основные продукты Vault от Yearn при этом остались вне зоны воздействия. Этот инцидент обращает внимание на постоянные проблемы безопасности DeFi-протоколов, связанные с взаимодействием смарт-контрактов, механизмами выпуска токенов и управлением пулами активов.

Серьезный инцидент безопасности в пуле Yearn Finance yETH

Децентрализованный протокол доходности Yearn Finance вновь столкнулся с атакой на безопасность. В пуле ликвидности yETH недавно наблюдалась аномальная торговая активность: за короткий срок был выведен крупный объем ликвидных стейкинг-токенов (LST). Пул yETH, объединяющий ведущие LST, играет ключевую роль в экосистеме Yearn, что вызывает значительное беспокойство на рынке.

Способ атаки: фальшивый выпуск и мгновенное опустошение пула

Согласно ончейн-данным, злоумышленник задействовал серию кастомных смарт-контрактов, чтобы в одной транзакции выпустить неограниченное количество токенов yETH. Затем он обменял эти искусственно созданные токены на все LST-активы пула, полностью опустошив его за считанные секунды. Ущерб оценивается в несколько миллионов долларов США.

После атаки примерно 1 000 ETH (около $3 млн) были быстро переведены в Tornado Cash, что затруднило отслеживание средств. Несколько атакующих контрактов были удалены сразу после исполнения, это свидетельствует о тщательной подготовке и высоком уровне технической сложности атаки.

Оценка убытков ожидает официального подтверждения

До инцидента пул yETH содержал примерно $11 млн активов. Точные потери нуждаются в подтверждении со стороны Yearn Finance и команд по блокчейн-безопасности. Часть ETH могла быть потрачена или утрачена из поля зрения в результате атаки.

Ончейн-аналитик Togbe первым зафиксировал нарушение, обнаружив аномалии при мониторинге крупных перемещений средств и публично сообщил о нападении.

Официальная реакция и исторический контекст


(Источник: yearnfi)

Yearn Finance сообщил в X, что команда активно расследует инцидент. Уточняется, что хранилища V2 и V3 остались вне зоны риска. Протокол уже сталкивался с рядом серьезных проблем:

  • 2021: уязвимость хранилища yDAI — потери около $11 млн
  • 2022: основатель Andre Cronje объявил о выходе из проекта, что повлияло на развитие протокола
  • Конец 2023: ошибка сценария снизила активы казначейства на 63 %, средства пользователей не пострадали

На данный момент команда Yearn не раскрыла новые детали расследования. Рынок ожидает дальнейших сообщений.

Дополнительная информация о Web3 доступна по ссылке: https://www.gate.com/

Резюме

Этот инцидент показывает, что даже зрелые DeFi-протоколы с сильным сообществом и историей аудитов остаются уязвимыми к ошибкам в логике контрактов, межконтрактным взаимодействиям и недостаткам управления. Yearn Finance предстоит не только устранить уязвимости, но и восстановить доверие рынка. Вся экосистема DeFi вновь осознаёт, насколько важны аудиты, мониторинг и регулярное обслуживание для долгосрочной стабильности. Инновации способствуют развитию DeFi, но именно баланс между скоростью развития и безопасностью определяет устойчивость и успех отрасли.

Автор: Allen
Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Пригласить больше голосов

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Похожие статьи

Как работать с Raydium? Руководство для начинающих по торговле и участию в пулах ликвидности
Новичок

Как работать с Raydium? Руководство для начинающих по торговле и участию в пулах ликвидности

Raydium — децентрализованная биржа на платформе Solana, обеспечивающая быстрый обмен токенов, добавление ликвидности и фарминг. В статье рассказывается, как работать с Raydium, представлен процесс торговли и выделены ключевые аспекты для начинающих пользователей.
2026-03-25 07:26:10
Основные функции Raydium: подробное описание торговых и ликвидных продуктов
Новичок

Основные функции Raydium: подробное описание торговых и ликвидных продуктов

Raydium — ведущий протокол децентрализованной биржи в экосистеме Solana. Он сочетает AMM и книгу ордеров, обеспечивая быстрые свапы, ликвидити-майнинг, запуск проектов, фарминг-вознаграждения и другие функции DeFi. В статье представлен подробный обзор ключевых механизмов Raydium и примеров его применения на практике.
2026-03-25 07:27:26
Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности
Новичок

Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, созданная компанией Input Output Global и играющая ключевую роль в экосистеме Cardano. Благодаря доказательствам с нулевым разглашением, архитектуре двухсостояния реестра и программируемым функциям приватности, сеть обеспечивает защиту чувствительной информации в блокчейн-приложениях без потери возможности верификации.
2026-03-24 13:49:36
Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano
Новичок

Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, разработанная Input Output Global. Она обеспечивает программируемые функции приватности для Cardano и дает разработчикам возможность создавать децентрализованные приложения с сохранением конфиденциальности данных.
2026-03-24 11:58:47
Анализ токеномики Morpho: варианты использования MORPHO, распределение и ценностное предложение
Новичок

Анализ токеномики Morpho: варианты использования MORPHO, распределение и ценностное предложение

MORPHO — нативный токен протокола Morpho. Основные задачи токена — управление и стимулирование экосистемы. Механизмы распределения токенов и система стимулов позволяют Morpho согласовывать участие пользователей, развитие протокола и права управления, создавая долгосрочный фреймворк величины в децентрализованном кредитовании.
2026-04-03 13:13:52
Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi
Новичок

Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi

Главное отличие Morpho от Aave — это их механизм кредитования. Aave использует модель пула ликвидности, а Morpho внедряет механизм P2P-сопоставления поверх этого фреймворка, что позволяет более точно сопоставлять процентные ставки внутри одной торговой площадки. Aave — нативный протокол кредитования, предоставляющий основную ликвидность и стабильные процентные ставки. Morpho работает как слой оптимизации, повышая эффективность капитала за счет сокращения спреда между ставками депозита и заимствования. Таким образом, Aave является инфраструктурой, а Morpho — инструментом для оптимизации эффективности.
2026-04-03 13:09:52