Yearn Finance знову зазнав порушення безпеки в пулі ліквідності yETH

2025-12-01 02:48:26
Початківець
Швидкі огляди
Пул yETH від Yearn Finance нещодавно став об’єктом складної атаки. Зловмисник, маніпулюючи подіями емісії, зміг швидко вивести більшу частину LST-активів із пулу. Це призвело до мільйонних втрат. Основні Vault-продукти Yearn залишилися недоторканими. Однак цей випадок чітко ілюструє актуальні виклики безпеки, з якими стикаються DeFi-протоколи у сфері крос-контрактної взаємодії, емісійних механізмів та управління пулами активів.

Суттєвий ризик для безпеки вразив пул Yearn Finance yETH

Yearn Finance, децентралізований протокол прибутковості, знову став об’єктом атаки на безпеку. У пулі ліквідності yETH нещодавно зафіксовано аномальну торгову активність: за короткий час було виведено великий обсяг Liquid Staking Tokens (LSTs). Оскільки yETH є основним пулом для провідних LST, він відіграє ключову роль у протоколі Yearn. Цей інцидент викликає серйозне занепокоєння серед учасників ринку.

Метод атаки: підроблене створення токенів і моментальне виведення активів із пулу

Ончейн-дані свідчать, що зловмисник розгорнув низку спеціальних смарт-контрактів, щоб у межах однієї транзакції створити необмежену кількість токенів yETH. Використовуючи ці штучно створені токени, він обміняв їх на всі LST-активи в пулі, внаслідок чого пул був повністю спустошений за кілька секунд. Оцінка втрат становить кілька мільйонів доларів США.

Після атаки близько 1 000 ETH (близько $3 млн) оперативно перевели у Tornado Cash, що значно ускладнило відстеження коштів. Частина атакуючих контрактів була самознищена після виконання, що свідчить про ретельно сплановану та технічно складну атаку.

Оцінка втрат очікує офіційного підтвердження

Перед інцидентом пул yETH містив близько $11 млн активів. Однак точний розмір втрат має підтвердити Yearn Finance та команди блокчейн-безпеки, оскільки частина ETH могла бути витрачена або втрачена слід у процесі експлойту.

Ончейн-аналітик Togbe першим виявив порушення, зафіксувавши аномалії під час моніторингу великих транзакцій і звернувши увагу на атаку.

Офіційна реакція та історичний контекст


(Джерело: yearnfi)

Yearn Finance повідомив у X, що активно веде розслідування інциденту. Команда підкреслила: сховища V2 і V3 залишаються недоторканими. Протокол уже стикався з низкою безпекових та технічних проблем:

  • 2021: уразливість сховища yDAI спричинила втрати близько $11 млн
  • 2022: засновник Andre Cronje оголосив про вихід із проєкту
  • Кінець 2023: помилка скрипта скоротила казначейські активи на 63%, проте кошти користувачів не постраждали

На цей момент команда Yearn не надала додаткової інформації щодо розслідування. Ринок очікує нових оновлень.

Дізнайтеся більше про Web3, зареєструвавшись тут: https://www.gate.com/

Підсумок

Цей випадок показує: навіть досвідчені DeFi-протоколи з потужними спільнотами та історією аудитів залишаються вразливими до недоліків логіки контрактів, міжконтрактних взаємодій та управлінських механізмів. Yearn Finance має зосередитися не лише на усуненні вразливостей, а й на відновленні довіри ринку. Вся DeFi-екосистема отримує нагадування: аудити безпеки, моніторингові системи та регулярне технічне обслуговування є критично важливими для довгострокової стабільності. Інновації рухають DeFi вперед, але саме баланс між швидкістю та безпекою визначає стійкість і успіх галузі.

Автор: Allen
Відмова від відповідальності
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар
Розблокування Токенів
Wormhole розблокує 1,280,000,000 W токенів 3 квітня, що становить приблизно 28.39% від наразі обігового постачання.
W
-7.32%
2026-04-02
Розблокування Токенів
Pyth Network розблокує 2,130,000,000 PYTH токенів 19 травня, що становить приблизно 36,96% від теперішнього обсягу обігу.
PYTH
2.25%
2026-05-18
Розблокування Токенів
Pump.fun розблокує 82,500,000,000 токенів PUMP 12 липня, що становить приблизно 23,31% від наразі обігової пропозиції.
PUMP
-3.37%
2026-07-11
Розблокування Токенів
Succinct розблокує 208,330,000 PROVE токенів 5 серпня, що становить приблизно 104,17% від нині обігового постачання.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Пов’язані статті

Що таке Fartcoin? Усе, що потрібно знати про FARTCOIN
Середній

Що таке Fartcoin? Усе, що потрібно знати про FARTCOIN

Fartcoin (FARTCOIN) — це один із найяскравіших мем-токенів, що працює на базі ШІ в екосистемі Solana.
2024-12-27 08:15:51
Що таке Крипто Опціони?
Початківець

Що таке Крипто Опціони?

Для багатьох новачків опціони можуть здаватися трохи складними, але, якщо ви зрозумієте основні концепції, ви зможете оцінити їхню цінність та потенціал у всій криптофінансовій системі.
2025-06-09 09:04:28
Крипто Калькулятор майбутнього прибутку: як обчислити потенційний прибуток
Початківець

Крипто Калькулятор майбутнього прибутку: як обчислити потенційний прибуток

Калькулятор майбутнього прибутку від криптовалют допомагає трейдерам оцінити потенційний дохід від фьючерсних контрактів, враховуючи ціну входу, кредитне важіння, комісії та рух ринку.
2025-02-09 17:25:08
Gate об'єднується з Oracle Red Bull Racing для запуску "Red Bull Racing Tour": виграйте ексклюзивні квитки на F1 та розділіть до 5,000 GT у вигляді призів
Початківець

Gate об'єднується з Oracle Red Bull Racing для запуску "Red Bull Racing Tour": виграйте ексклюзивні квитки на F1 та розділіть до 5,000 GT у вигляді призів

9 червня 2025 року Gate, провідна глобальна платформа для торгівлі цифровими активами, офіційно запустила першу фазу кампанії «Red Bull Racing Tour», яка поєднує швидкість F1 з азартом Web3. Поєднуючи торгівельні змагання та інтерактивні завдання, цей захід надає користувачам можливість виграти ексклюзивний квиток на Гран-прі F1 вартістю тисячі доларів, змагуючись за динамічний призовий фонд до 5,000 GT — даруючи фанатам тріумф: дивитися, вигравати та заробляти.
2025-06-11 01:54:56
Скам на $50M у Крипто, про який ніхто не говорить
Початківець

Скам на $50M у Крипто, про який ніхто не говорить

Це розслідування виявляє складну схему торгівлі поза біржею (OTC), яка обманювала кількох інституційних інвесторів, розкриваючи мозковий центр "Source 1" та виявляючи критичні вразливості в Крипто-сірому ринку.
2025-06-26 11:12:32
Що таке мережа Oasis (ROSE)?
Початківець

Що таке мережа Oasis (ROSE)?

Мережа Oasis приводить до розвитку Web3 та штучного інтелекту за допомогою розумної технології конфіденційності. Захищаючи приватність, висока масштабованість та міжланцюжкова взаємодія, мережа Oasis відкриває нові можливості для майбутнього розвитку децентралізованих додатків.
2025-05-20 09:41:15