Yearn Finance yETH 池遭遇重大攻击:DeFi 安全性再度面临考验

新手
快读
更新时间 2026-03-27 07:57:04
阅读时长: 1m
Yearn Finance 的 yETH 池近期遭遇精密设计的攻击,攻击者利用伪造铸造量迅速抽光池内大部分 LST 资产,造成数百万美元规模的损失。虽然 Yearn 的主要 Vault 产品未受影响,但事件再次凸显 DeFi 协议在跨合约互动、铸造逻辑与资产池治理上的安全挑战。

Yearn Finance yETH 池遭遇重大安全风险

去中心化收益协议 Yearn Finance 再度面临安全事件冲击,其 yETH 流动性池近期出现异常交易,大量 Liquid Staking Tokens(LSTs)在短时间内被移走。作为整合多种主流 LST 的核心池子,yETH 一直是 Yearn 协议的重要组成,这次事件立即引发市场关注。

攻击手法:伪造铸造量、瞬间抽干池子

根据链上资料,攻击者透过一系列特制合约,在同一笔交易中伪造出近乎无限量的 yETH,并利用这些凭空生成的代币兑换池内所有 LST 资产,整个池子在数秒内被清空,损失规模推估达数百万美元。

攻击后约 1,000 ETH(约 300 万美元)被迅速转入 Tornado Cash,增加追查难度,多个攻击合约在完成操作后自毁,显示事前规划明确且高度精密。

损失规模仍待官方确认

事发前,yETH 池内资产约为 1,100 万美元,但实际损失仍需 Yearn Finance 与链上安全团队确认,因部分 ETH 在攻击过程中可能已被消耗或无法完全追溯。

此次事件最早由链上观察者 Togbe 监测到,他指出在追踪大额资金时察觉异常,从而揭露了这次攻击。

官方回应与历史背景


(来源:yearnfi)

Yearn Finance 在 X 上表示正积极调查本次事件,并强调 V2 与 V3 Vault 未受波及,而 Yearn 过往也曾多次遭遇安全与技术风险:

2021 年: yDAI Vault 漏洞造成约 1,100 万美元损失

2022 年: 创办人 Andre Cronje 宣布退出专案

2023 年底: 错误脚本使国库头寸减少 63%,但未影响用户资金

目前,Yearn 团队尚未公开更完整的调查细节,市场仍在等待后续说明。

如果你想了解更多 Web3 内容,点击注册:https://www.gate.com/

总结

这起攻击再次证明,即便是运行多年、拥有庞大社群与审计经验的 DeFi 协议,也难以完全避免合约逻辑、跨合约互动与治理设计上的漏洞。Yearn Finance 未来需要的不只是修补漏洞,更需要重建市场信任;而整个 DeFi 生态也再次被提醒,包括安全审计、监控机制与长期维运,仍是不可妥协的关键。创新永远是 DeFi 的核心驱动力,但能否在速度与安全之间取得平衡,将决定 DeFi 能走多远。

作者: Allen
免责声明
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

相关文章

如何使用 Raydium?新手交易与流动性参与指南
新手

如何使用 Raydium?新手交易与流动性参与指南

Raydium 是基于 Solana 的去中心化交易平台(DEX),支持高效的 Swap、流动性提供与 Farming。本文详解 Raydium 如何使用、交易步骤与新手注意事项。
2026-03-25 07:25:06
Raydium 有哪些核心功能?交易与流动性产品解析
新手

Raydium 有哪些核心功能?交易与流动性产品解析

Raydium 是 Solana 生态内领先的去中心化交易协议,结合 AMM 与订单簿,实现高速 Swap、流动性挖矿、Launch 与 Farming 奖励等多样 DeFi 功能,本文全面解析核心机制与使用场景。
2026-03-25 07:26:35
什么是 TAO?Bittensor 代币经济学、供应模型与激励机制详解
新手

什么是 TAO?Bittensor 代币经济学、供应模型与激励机制详解

TAO 是 Bittensor 网络的原生代币,在去中心化 AI 生态中承担激励分配、网络安全与价值捕获的核心作用。通过通胀发行、质押机制与子网激励模型,TAO 构建了一个围绕 AI 模型竞争与评估的经济系统。
2026-03-24 12:23:21
什么是 Oasis Network (ROSE)?
新手

什么是 Oasis Network (ROSE)?

Oasis Network 透过智慧隐私技术推动 Web3 与 AI 的发展,Oasis Network 以其隐私保护、高可扩展性和跨链互通性,为去中心化应用的未来发展提供新的可能性。
2026-03-31 12:59:09
JTO 代币经济学解析:分配、用途与长期价值
新手

JTO 代币经济学解析:分配、用途与长期价值

JTO 是 Jito Network 的原生治理代币,作为 Solana 生态 MEV 基础设施的核心,JTO 不仅承载治理权,还通过协议收益和生态激励绑定了验证者、质押者与搜索者的利益。总供应量 10 亿枚的代币设计,旨在平衡短期激励与长期增长。
2026-04-03 14:06:36
什么是加密数字期权?
新手

什么是加密数字期权?

对许多刚接触的人来说,期权可能看起来有点复杂,但其实只要掌握基本概念,就能理解它在整个加密金融体系中的价值与潜力。
2026-03-24 11:57:24