Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnSquareMore
Ang $9M yETH Heist ng Yearn Finance: Pinakabagong Thriller ng DeFi

Ang $9M yETH Heist ng Yearn Finance: Pinakabagong Thriller ng DeFi

KriptoworldKriptoworld2025/12/03 06:17
Ipakita ang orihinal
By:by kriptoworld

Yearn Finance, ang batikang halimaw ng DeFi jungle, ay muling tinamaan.

Ang biktima? yETH, isang makinis na produkto ng Yearn na nagbabalot ng iba't ibang staked Ethereum sa isang maayos na pakete.

Isipin mo ang isang cosmic fruit basket na biglang nilimas ng isang misteryosong crypto bandido.

1,000 ETH dinala sa Tornado Cash

Ang pagnanakaw? Humigit-kumulang $9 milyon ang nawala mula sa yETH stableswap pool at ang sidekick nito, ang mas maliit na yETH-WETH pool sa Curve.

Ginawa ng hacker ito na parang propesyonal, sinamantala ang isang mahiwagang kombinasyon ng tinatawag na “low-level numerical bug” at isang “high-level invariant-management issue” (oo, totoong crypto expert jargon yan para sa “nagkamali kami”).

Sa isang Linggo na dapat sana ay tahimik, may isang nag-mint ng walang hanggang yETH tokens, ipinagpalit ang mga ito para sa totoong ETH at staking tokens, pagkatapos ay tumakas na may premyong pera at mga 1,000 ETH na dinala sa Tornado Cash, ang bersyon ng DeFi ng smoke bomb.

Noong 21:11 UTC ng Nobyembre 30, naganap ang isang insidente na kinasasangkutan ng yETH stableswap pool na nagresulta sa pag-mint ng malaking halaga ng yETH. Ang naapektuhang kontrata ay isang custom na bersyon ng popular na stableswap code, na hindi konektado sa ibang produkto ng Yearn. Ang Yearn V2/V3 vaults ay hindi nanganganib.

— yearn (@yearnfi) December 1, 2025

Smart contracts na nagse-self-destruct

Mabilis at medyo bayani ang tugon ng Yearn. Nakipagtulungan sila sa Plume at Dinero, nabawi nila ang 857.49 pxETH, humigit-kumulang $2.4 milyon, nailigtas ang bahagi ng nakulimbat mula sa bangin.

Ang proseso ay maselan, inilarawan sa evening dispatch ng Yearn bilang “high complexity,” na maihahambing sa kasikatan ng kamakailang Balancer hack.

Paano nagawa ng kontrabida ang stunt na ito? Ang sikreto ay isang matalinong uri ng smart contracts na nagse-self-destruct pagkatapos ng kanilang maruming gawain, binubura ang anumang bakas ng kanilang bytecode ngunit nag-iiwan ng mga blockchain breadcrumbs para sa mga matatalas na analyst.

Ang mga kontratang ito ay nag-mint ng pekeng yETH tokens, nilimas ang mga pool, pagkatapos ay naglaho na parang mga multong barko sa digital na gabi.

Kahit ang mga beteranong protocol na may dalang bilyon-bilyon ay hindi ligtas

Opisyal na pahayag ng Yearn? Ang gulo ay isolated, tanging ang custom code ng yETH ang tinamaan.

Sa oras ng pagsulat, ang Yearn Vaults ay may hawak pa ring $570 milyon, hindi naapektuhan ng partikular na insidenteng ito. Ngunit, masasabi nating hindi ito ang unang beses ng Yearn.

Nalagay na sila sa mga exploit mula pa noong 2021, kabilang ang $11 milyon na pagkawala mula sa yDAI vault hack at isang atake sa lumang yUSDT contract noong 2023.

Tulad ng isang batikang cowboy, patuloy na binabaril ang Yearn ngunit tumatangging magpaalam.

Para sa mga DeFi enthusiast, ang insidenteng ito ay isang malakas na babala, kahit ang mga beteranong protocol na may dalang bilyon-bilyon ay hindi ligtas.

Ang yETH exploit ay pinaghalo ang mga kakaibang katangian ng smart contract at tusong hacker, na nagpapakita ng delikadong balanse ng seguridad sa decentralized finance.

Ang $9M yETH Heist ng Yearn Finance: Pinakabagong Thriller ng DeFi image 0 Ang $9M yETH Heist ng Yearn Finance: Pinakabagong Thriller ng DeFi image 1
Isinulat ni András Mészáros
Cryptocurrency at Web3 expert, founder ng Kriptoworld
LinkedIn | X (Twitter) | Higit pang mga artikulo

Sa maraming taon ng karanasan sa pag-cover ng blockchain space, naghahatid si András ng malalim na ulat tungkol sa DeFi, tokenization, altcoins, at crypto regulations na humuhubog sa digital economy.

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Walang kapantay na "pagsusunog ng pera"! Tinataya ng Wall Street: Bago maging positibo ang kita, aabot sa $140 billions ang kabuuang pagkalugi ng OpenAI

Ayon sa datos na binanggit ng Deutsche Bank, maaaring umabot sa mahigit 140 billions US dollars ang pinagsama-samang pagkalugi ng OpenAI bago ito maging kumikita, dahil mas mataas ang gastos sa computing power kumpara sa inaasahang kita.

ForesightNews2025/12/05 09:22
Walang kapantay na "pagsusunog ng pera"! Tinataya ng Wall Street: Bago maging positibo ang kita, aabot sa $140 billions ang kabuuang pagkalugi ng OpenAI

Sino ang mga miyembro ng "Mystery Shareholder Group" ng Strategy?

Sa panahon ng kaguluhan sa merkado, ang <strong>BTC Treasury Company Leader</strong> Strategy ay nakaranas ng tuloy-tuloy na pagbaba sa presyo ng kanilang stock. Gayunpaman, mula sa pananaw ng estruktura ng mga shareholder, patuloy pa ring tinatangkilik ng ilang long-term na pondo ang Strategy.

BlockBeats2025/12/05 08:54
Sino ang mga miyembro ng "Mystery Shareholder Group" ng Strategy?

Maagang Balita | Natapos ng Ethereum ang Fusaka upgrade; Nakumpleto ng Digital Asset ang $50 milyon na pagpopondo; Pinakabagong panayam kay CZ sa Dubai

Pangkalahatang-ideya ng mga mahahalagang kaganapan sa merkado noong Disyembre 4.

Chaincatcher2025/12/05 08:31
Maagang Balita | Natapos ng Ethereum ang Fusaka upgrade; Nakumpleto ng Digital Asset ang $50 milyon na pagpopondo; Pinakabagong panayam kay CZ sa Dubai

BitsLab nagtipon ng mga kasosyo sa ekosistema sa San Francisco para sa x402 Builders Meetup

San Francisco x402 Builders Meetup

Chaincatcher2025/12/05 08:30
BitsLab nagtipon ng mga kasosyo sa ekosistema sa San Francisco para sa x402 Builders Meetup
© 2025 Bitget