Yearn Finance tiếp tục gặp phải sự cố bảo mật mới tại nhóm thanh khoản yETH

2025-12-01 02:48:26
Người mới bắt đầu
Đọc nhanh
Pool yETH của Yearn Finance vừa bị tấn công bởi một cuộc tấn công cực kỳ tinh vi. Kẻ tấn công đã lợi dụng các sự kiện mint bị thao túng để nhanh chóng rút phần lớn tài sản LST khỏi pool, gây tổn thất hàng triệu USD. Dù các sản phẩm Vault chủ lực của Yearn vẫn an toàn, sự cố này tiếp tục minh chứng cho những thách thức về bảo mật mà các giao thức DeFi phải đối mặt trong quản lý pool tài sản, cơ chế mint và tương tác giữa các hợp đồng thông minh.

Rủi ro bảo mật nghiêm trọng tại Yearn Finance yETH Pool

Yearn Finance, giao thức lợi suất phi tập trung, lại vừa gặp phải một sự cố bảo mật. Đã phát hiện hoạt động giao dịch bất thường tại pool thanh khoản yETH, với lượng lớn Liquid Staking Tokens (LSTs) bị rút chỉ trong thời gian ngắn. Là pool chủ lực tổng hợp các LST hàng đầu, yETH pool giữ vai trò trọng tâm trong giao thức Yearn. Sự cố này khiến thị trường đặc biệt lo ngại.

Cách thức tấn công: Giả mạo minting và rút sạch pool tức thì

Dữ liệu on-chain cho thấy kẻ tấn công triển khai loạt hợp đồng tùy chỉnh để đúc số lượng yETH token không giới hạn chỉ với một giao dịch. Sử dụng các token này, đối tượng đã đổi lấy toàn bộ tài sản LST trong pool, khiến pool bị rút sạch chỉ trong vài giây. Thiệt hại ước tính lên tới vài triệu USD.

Sau vụ tấn công, khoảng 1.000 ETH (tương đương khoảng 3 triệu USD) đã nhanh chóng chuyển vào Tornado Cash, gây khó khăn cho việc truy vết dòng tiền. Nhiều hợp đồng tấn công tự hủy sau khi hoàn thành, cho thấy kế hoạch được chuẩn bị kỹ lưỡng và trình độ kỹ thuật cao.

Ước tính thiệt hại chờ xác nhận chính thức

Trước khi sự cố xảy ra, pool yETH nắm giữ khoảng 11 triệu USD tài sản. Tuy nhiên, con số thiệt hại thực tế cần xác nhận từ Yearn Finance và các nhóm bảo mật blockchain, do một phần ETH có thể đã bị tiêu thụ hoặc không thể truy vết trong quá trình khai thác lỗ hổng.

Nhà phân tích on-chain Togbe là người đầu tiên phát hiện vụ tấn công, nhận diện dấu hiệu bất thường khi theo dõi các giao dịch lớn và đưa sự việc ra ánh sáng.

Phản hồi chính thức và bối cảnh lịch sử


(Nguồn: yearnfi)

Yearn Finance thông báo trên X rằng họ đang tích cực điều tra sự việc. Đội ngũ khẳng định các Vault V2 và V3 không bị ảnh hưởng. Trước đó, giao thức này đã gặp nhiều sự cố về bảo mật và kỹ thuật:

  • 2021: Lỗ hổng Vault yDAI gây thiệt hại khoảng 11 triệu USD.
  • 2022: Nhà sáng lập Andre Cronje tuyên bố rời dự án.
  • Cuối 2023: Lỗi kịch bản tự động làm giảm 63% tài sản kho bạc, nhưng quỹ người dùng không bị ảnh hưởng.

Đội ngũ Yearn vẫn chưa công bố thêm thông tin về quá trình điều tra. Thị trường vẫn đang chờ đợi các cập nhật tiếp theo.

Để tìm hiểu thêm về Web3, đăng ký tại đây: https://www.gate.com/

Tóm tắt

Sự cố này cho thấy ngay cả các giao thức DeFi lâu đời với cộng đồng vững mạnh và lịch sử kiểm toán vẫn tiềm ẩn rủi ro từ lỗ hổng logic hợp đồng, tương tác đa hợp đồng và thiết kế quản trị. Yearn Finance cần tập trung không chỉ vào khắc phục lỗ hổng mà còn phải phục hồi niềm tin thị trường. Hệ sinh thái DeFi rộng lớn hơn được nhắc nhở rằng kiểm toán bảo mật, hệ thống giám sát và bảo trì liên tục là yếu tố then chốt cho sự ổn định lâu dài. Dù đổi mới thúc đẩy DeFi phát triển, việc cân bằng giữa tốc độ và bảo mật sẽ quyết định tuổi thọ và thành công của lĩnh vực này.

Tác giả: Allen
Tuyên bố từ chối trách nhiệm
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Mở khóa Token
Wormhole sẽ mở khóa 1.280.000.000 W token vào ngày 3 tháng 4, chiếm khoảng 28,39% nguồn cung đang lưu hành hiện tại.
W
-7.32%
2026-04-02
Mở Khóa Token
Mạng lưới Pyth sẽ mở khóa 2.130.000.000 token PYTH vào ngày 19 tháng 5, chiếm khoảng 36,96% tổng nguồn cung hiện đang lưu hành.
PYTH
2.25%
2026-05-18
Mở khóa Token
Pump.fun sẽ mở khóa 82.500.000.000 token PUMP vào ngày 12 tháng 7, chiếm khoảng 23,31% tổng nguồn cung đang lưu hành.
PUMP
-3.37%
2026-07-11
Mở khóa Token
Succinct sẽ mở khóa 208,330,000 PROVE token vào ngày 5 tháng 8, chiếm khoảng 104,17% tổng cung đang lưu hành.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Bài viết liên quan

Fartcoin là gì? Những thông tin quan trọng về FARTCOIN bạn không nên bỏ lỡ
Trung cấp

Fartcoin là gì? Những thông tin quan trọng về FARTCOIN bạn không nên bỏ lỡ

Fartcoin (FARTCOIN) là đồng meme nổi bật ứng dụng trí tuệ nhân tạo trong hệ sinh thái Solana.
2026-02-11 12:19:11
Dự báo giá vàng trong 5 năm tới: Xu hướng giai đoạn 2026–2030 và tác động đối với nhà đầu tư, giá vàng có thể chạm mốc 6.000 USD không?
Người mới bắt đầu

Dự báo giá vàng trong 5 năm tới: Xu hướng giai đoạn 2026–2030 và tác động đối với nhà đầu tư, giá vàng có thể chạm mốc 6.000 USD không?

Phân tích xu hướng giá vàng hiện tại kết hợp với các dự báo trong năm năm tới từ các nguồn uy tín, đồng thời đánh giá cả rủi ro và cơ hội trên thị trường. Qua đó, nhà đầu tư sẽ nắm bắt được triển vọng biến động giá vàng và các yếu tố chủ chốt dự kiến ảnh hưởng đến thị trường trong năm năm tới.
2026-01-26 03:30:59
Tùy chọn tiền điện tử là gì?
Người mới bắt đầu

Tùy chọn tiền điện tử là gì?

Đối với nhiều người mới, tùy chọn có thể có vẻ hơi phức tạp, nhưng chỉ cần bạn nắm vững các khái niệm cơ bản, bạn có thể hiểu giá trị và tiềm năng của chúng trong toàn bộ hệ thống tài chính tiền điện tử.
2025-06-09 09:04:28
Tiền điện tử Tính toán Lợi nhuận Tương lai: Làm thế nào để Tính toán Lợi nhuận Tiềm năng Của Bạn
Người mới bắt đầu

Tiền điện tử Tính toán Lợi nhuận Tương lai: Làm thế nào để Tính toán Lợi nhuận Tiềm năng Của Bạn

Bảng Tính Lợi Nhuận Tương Lai Tiền Điện Tử giúp các nhà giao dịch ước tính thu nhập tiềm năng từ hợp đồng tương lai bằng cách xem xét giá nhập, đòn bẩy, phí và diễn biến thị trường.
2025-02-09 17:32:31
Cuộc lừa đảo Tiền điện tử 50 triệu đô la mà không ai nói đến
Người mới bắt đầu

Cuộc lừa đảo Tiền điện tử 50 triệu đô la mà không ai nói đến

Cuộc điều tra này phát hiện ra một kế hoạch giao dịch phi tập trung (OTC) tinh vi đã lừa đảo nhiều nhà đầu tư tổ chức, tiết lộ bộ óc "Nguồn 1" và phơi bày những điểm yếu nghiêm trọng trong các giao dịch thị trường xám của tiền điện tử.
2025-06-26 11:12:31
Oasis Network (ROSE) là gì?
Người mới bắt đầu

Oasis Network (ROSE) là gì?

Mạng lưới Oasis đang thúc đẩy sự phát triển của Web3 và AI thông qua công nghệ bảo mật thông minh. Với khả năng bảo vệ quyền riêng tư, khả năng mở rộng cao, và khả năng tương tác qua chuỗi, Mạng lưới Oasis đang cung cấp những khả năng mới cho việc phát triển tương lai của các ứng dụng phi tập trung.
2025-05-20 09:41:15