Yearn Finance yETH 池遭受重大攻擊:DeFi 安全性再度受到嚴峻考驗

2025-12-01 02:55:04
新手
快讀
Yearn Finance 的 yETH 池近期遭遇精心策劃的攻擊,攻擊者偽造鑄幣數量,迅速移除池內大部分 LST 資產,導致損失達數百萬美元。儘管 Yearn 的主要 Vault 產品未受波及,此事件再次顯示出 DeFi 協議在跨合約互動、鑄造邏輯以及資產池治理方面面臨的安全挑戰。

Yearn Finance yETH 池遭遇重大安全風險

去中心化收益協議 Yearn Finance 再度面臨安全事件衝擊,yETH 流動性池近期出現異常交易,大量 Liquid Staking Token(LST)於短時間內被移除。作為整合多種主流 LST 的核心池,yETH 一直是 Yearn 協議的重要組成部分。此事件立即引起市場高度關注。

攻擊手法:偽造鑄造量、瞬間抽乾池子

根據鏈上資料,攻擊者透過一系列特製合約,在單一交易中偽造近乎無限量的 yETH,並利用這些憑空生成的代幣兌換池內所有 LST 資產。整個池子在數秒內即被清空,估計損失金額達數百萬美元。

攻擊後約 1,000 ETH(約 300 萬美元)迅速轉入 Tornado Cash,增加追查難度,多個攻擊合約在完成操作後自毀,顯示事前規劃明確且高度精密。

損失金額仍待官方確認

事發前,yETH 池內資金約為 1,100 萬美元,但實際損失仍需 Yearn Finance 與鏈上安全團隊確認,因部分 ETH 在攻擊過程中可能已被消耗或無法完全追溯。

此次事件最早由鏈上觀察者 Togbe 監測到,他表示在追蹤大額資金時察覺異常,進而揭露此次攻擊。

官方回應與歷史背景


(圖片來源:yearnfi)

Yearn Finance 於 X 表示正積極調查本次事件,並強調 V2 與 V3 保險庫(Vault)未受影響,而 Yearn 過去也曾多次遭遇安全與技術風險:

2021年:yDAI Vault 漏洞造成約 1,100 萬美元損失

2022年:創辦人 Andre Cronje 宣布退出專案

2023年底:錯誤腳本使國庫頭寸減少 63%,但未影響用戶資金

目前 Yearn 團隊尚未公開更詳盡的調查細節,市場仍在等待後續說明。

如需進一步了解 Web3 相關內容,歡迎註冊:https://www.gate.com/

總結

此次攻擊再次證明,即使是運行多年、擁有龐大社群與審計經驗的 DeFi 協議,仍難以徹底避免合約邏輯、跨合約互動與治理設計的漏洞。Yearn Finance 未來不僅需修補漏洞,更必須重建市場信任;而整個 DeFi 生態也再度被提醒,安全審計、監控機制與長期維運依然是不可妥協的關鍵。創新一直是 DeFi 的核心驅動力,未來能否在速度與安全間取得平衡,將成為 DeFi 發展的關鍵。

作者: Allen
免責聲明
* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。
* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。

分享

幣圈日曆
代幣解鎖
Wormhole將在4月3日解鎖1,280,000,000個W代幣,約佔當前流通供應的28.39%。
W
-7.32%
2026-04-02
代幣解鎖
Pyth Network 將於5月19日解鎖 2,130,000,000 PYTH 代幣,約佔目前流通供應的 36.96%。
PYTH
2.25%
2026-05-18
代幣解鎖
Pump.fun 將於 7 月 12 日解鎖 82,500,000,000 PUMP 代幣,約佔目前流通供應的 23.31%。
PUMP
-3.37%
2026-07-11
代幣解鎖
Succinct 將於 8 月 5 日解鎖 208,330,000 大佬代幣,佔當前流通供應量的約 104.17%。
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

相關文章

什麼是 Fartcoin(FARTCOIN)?Solana 熱門 AI Meme 幣完整指南
中級

什麼是 Fartcoin(FARTCOIN)?Solana 熱門 AI Meme 幣完整指南

Fartcoin(FARTCOIN)是 Solana 生態系中極具代表性的 AI 驅動 Meme 代幣。該代幣於 2024 年 10 月以一場幽默的 AI 實驗誕生,並迅速發展成為市值一度突破 10 億美元的現象級資產。
2024-12-27 08:15:50
什麼是加密數字期權?
新手

什麼是加密數字期權?

對許多剛接觸的人來說,期權可能看起來有點復雜,但其實只要掌握基本概念,就能理解它在整個加密金融體系中的價值與潛力。
2025-06-09 09:04:28
那場鮮有人提起的 5000 萬美元加密騙局
新手

那場鮮有人提起的 5000 萬美元加密騙局

這項調查揭示了一個復雜的場外交易(OTC)計劃,欺詐了多家機構投資者,揭示了策劃者“來源1”,並暴露了加密貨幣灰色市場交易中的關鍵漏洞。
2025-06-26 11:12:31
加密貨幣期貨計算器:輕鬆估算您的利潤和風險
新手

加密貨幣期貨計算器:輕鬆估算您的利潤和風險

使用加密貨幣期貨計算器估算利潤、風險和清算價格。通過準確的計算優化您的交易策略。
2025-09-04 08:10:22
什麼是 Oasis Network (ROSE)?
新手

什麼是 Oasis Network (ROSE)?

Oasis Network 透過智慧隱私技術推動 Web3 與 AI 的發展,Oasis Network 以其隱私保護、高可擴展性和跨鏈互通性,爲去中心化應用的未來發展提供新的可能性。
2025-05-20 09:41:15
加密貨幣未來收益計算器:如何計算您的潛在收益
新手

加密貨幣未來收益計算器:如何計算您的潛在收益

加密貨幣未來利潤計算器可幫助交易員通過考慮入場價格、槓桿、費用和市場波動來估算期貨合約的潛在收益。
2025-02-09 17:29:36