Yearn Finance yETH 池遭遇重大攻击:DeFi 安全性再度面临考验

2025-12-01 02:49:06
新手
快读
Yearn Finance 的 yETH 池近期遭遇精密设计的攻击,攻击者利用伪造铸造量迅速抽光池内大部分 LST 资产,造成数百万美元规模的损失。虽然 Yearn 的主要 Vault 产品未受影响,但事件再次凸显 DeFi 协议在跨合约互动、铸造逻辑与资产池治理上的安全挑战。

Yearn Finance yETH 池遭遇重大安全风险

去中心化收益协议 Yearn Finance 再度面临安全事件冲击,其 yETH 流动性池近期出现异常交易,大量 Liquid Staking Tokens(LSTs)在短时间内被移走。作为整合多种主流 LST 的核心池子,yETH 一直是 Yearn 协议的重要组成,这次事件立即引发市场关注。

攻击手法:伪造铸造量、瞬间抽干池子

根据链上资料,攻击者透过一系列特制合约,在同一笔交易中伪造出近乎无限量的 yETH,并利用这些凭空生成的代币兑换池内所有 LST 资产,整个池子在数秒内被清空,损失规模推估达数百万美元。

攻击后约 1,000 ETH(约 300 万美元)被迅速转入 Tornado Cash,增加追查难度,多个攻击合约在完成操作后自毁,显示事前规划明确且高度精密。

损失规模仍待官方确认

事发前,yETH 池内资产约为 1,100 万美元,但实际损失仍需 Yearn Finance 与链上安全团队确认,因部分 ETH 在攻击过程中可能已被消耗或无法完全追溯。

此次事件最早由链上观察者 Togbe 监测到,他指出在追踪大额资金时察觉异常,从而揭露了这次攻击。

官方回应与历史背景


(来源:yearnfi)

Yearn Finance 在 X 上表示正积极调查本次事件,并强调 V2 与 V3 Vault 未受波及,而 Yearn 过往也曾多次遭遇安全与技术风险:

2021 年: yDAI Vault 漏洞造成约 1,100 万美元损失

2022 年: 创办人 Andre Cronje 宣布退出专案

2023 年底: 错误脚本使国库头寸减少 63%,但未影响用户资金

目前,Yearn 团队尚未公开更完整的调查细节,市场仍在等待后续说明。

如果你想了解更多 Web3 内容,点击注册:https://www.gate.com/

总结

这起攻击再次证明,即便是运行多年、拥有庞大社群与审计经验的 DeFi 协议,也难以完全避免合约逻辑、跨合约互动与治理设计上的漏洞。Yearn Finance 未来需要的不只是修补漏洞,更需要重建市场信任;而整个 DeFi 生态也再次被提醒,包括安全审计、监控机制与长期维运,仍是不可妥协的关键。创新永远是 DeFi 的核心驱动力,但能否在速度与安全之间取得平衡,将决定 DeFi 能走多远。

作者: Allen
免责声明
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历
代币解锁
Wormhole将在4月3日解锁1,280,000,000个W代币,约占当前流通供应的28.39%。
W
-7.32%
2026-04-02
代币解锁
Pyth Network 将于5月19日解锁 2,130,000,000 PYTH 代币,约占目前流通供应的 36.96%。
PYTH
2.25%
2026-05-18
代币解锁
Pump.fun 将于 7 月 12 日解锁 82,500,000,000 PUMP 代币,约占目前流通供应的 23.31%。
PUMP
-3.37%
2026-07-11
代币解锁
Succinct 将于 8 月 5 日解锁 208,330,000 大佬代币,占当前流通供应量的约 104.17%。
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

相关文章

什么是 Fartcoin (FARTCOIN)?Solana 爆火 AI Meme 币指南
中级

什么是 Fartcoin (FARTCOIN)?Solana 爆火 AI Meme 币指南

Fartcoin (FARTCOIN) 是 Solana 生态中基于 AI 驱动叙事的代表性 Meme 币,其核心概念源于一场旨在探索“AI 代理(AI Agents)与幽默感边界”的实验。该项目不仅是一个具备社交属性的数字资产,更通过集成自主 AI 交互模型,将荒诞的幽默文化与链上金融逻辑深度耦合。
2026-03-04 05:39:21
什么是加密数字期权?
新手

什么是加密数字期权?

对许多刚接触的人来说,期权可能看起来有点复杂,但其实只要掌握基本概念,就能理解它在整个加密金融体系中的价值与潜力。
2025-06-09 09:04:28
什么是 Oasis Network (ROSE)?
新手

什么是 Oasis Network (ROSE)?

Oasis Network 透过智慧隐私技术推动 Web3 与 AI 的发展,Oasis Network 以其隐私保护、高可扩展性和跨链互通性,为去中心化应用的未来发展提供新的可能性。
2025-05-20 09:41:15
深入解析 Gate 杠杆 ETF:运作模式、优势与风险一次看懂
新手

深入解析 Gate 杠杆 ETF:运作模式、优势与风险一次看懂

本篇文章以简洁易懂的方式,全面了解 Gate 杠杆 ETF 的运作方式。从产品特性、基金管理流程、再平衡逻辑,到投资优势与风险,协助投资者在做出决策前掌握必要资讯。
2025-12-08 11:53:28
那场鲜有人提起的 5000 万美元加密骗局
新手

那场鲜有人提起的 5000 万美元加密骗局

这项调查揭示了一个复杂的场外交易(OTC)计划,欺诈了多家机构投资者,揭示了策划者“来源1”,并暴露了加密货币灰色市场交易中的关键漏洞。
2025-06-26 11:26:11
加密货币未来收益计算器:如何计算您的潜在收益
新手

加密货币未来收益计算器:如何计算您的潜在收益

加密货币未来利润计算器可帮助交易员通过考虑入场价格、杠杆、费用和市场波动来估算期货合约的潜在收益。
2025-09-04 08:07:06