Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
9 мільйонів доларів yETH від Yearn Finance: останній трилер у світі DeFi

9 мільйонів доларів yETH від Yearn Finance: останній трилер у світі DeFi

KriptoworldKriptoworld2025/12/03 06:17
Переглянути оригінал
-:by kriptoworld

Yearn Finance, цей досвідчений звір DeFi-джунглів, знову отримав удар.

Жертва? yETH, стильний продукт Yearn, який об'єднує різні застейкані Ethereum в одну акуратну упаковку.

Уявіть собі космічний фруктовий кошик, який раптом обікрав тіньовий криптобандит.

1 000 ETH зникли у Tornado Cash

Пограбування? Близько 9 мільйонів доларів зникло з пулу yETH stableswap і його меншого напарника, пулу yETH-WETH на Curve.

Хакер діяв як професіонал, використавши загадкове поєднання так званої “низькорівневої числової помилки” та “проблеми з управлінням інваріантами на високому рівні” (так, це справжній крипто-жаргон для “ми облажалися”).

У неділю, яка мала би бути спокійною, хтось намінтив нескінченну кількість токенів yETH, обміняв їх на справжні ETH та стейкінгові токени, а потім зник із грошовим призом і близько 1 000 ETH, які були відправлені у Tornado Cash, DeFi-версію димової шашки.

О 21:11 UTC 30 листопада стався інцидент із пулом yETH stableswap, внаслідок якого було намінчено велику кількість yETH. Задіяний контракт — це спеціальна версія популярного коду stableswap, не пов'язана з іншими продуктами Yearn. Сховища Yearn V2/V3 не під загрозою.

— yearn (@yearnfi) 1 грудня 2025

Смарт-контракти, що самознищуються

Реакція Yearn була швидкою і навіть героїчною. Об'єднавшись із Plume та Dinero, вони повернули 857,49 pxETH, приблизно 2,4 мільйона доларів, врятувавши частину здобичі з безодні.

Процес був делікатним, у вечірньому звіті Yearn його описали як “високої складності”, що може зрівнятися зі зухвалістю нещодавнього злому Balancer.

Як злочинець провернув цей трюк? Фокус полягав у використанні розумних смарт-контрактів, які самознищуються після виконання брудної роботи, стираючи будь-які сліди свого байткоду, але залишаючи крихти на блокчейні для уважного аналітика.

Ці контракти намінтили фальшиві токени yETH, спустошили пули, а потім зникли, як привидні кораблі у цифрову ніч.

Навіть досвідчені протоколи з мільярдами не є невразливими

Офіційна позиція Yearn? Проблема ізольована, постраждав лише спеціальний код yETH.

На момент написання сховища Yearn все ще містять близько 570 мільйонів доларів, яких ця пригода не торкнулася. Але справедливо сказати, що це не перша така ситуація для Yearn.

Вони вже потрапляли під експлойти з 2021 року, включаючи втрату 11 мільйонів доларів через злом сховища yDAI та атаку на старий контракт yUSDT у 2023 році.

Як загартований ковбой, Yearn продовжує потрапляти під обстріл, але відмовляється піти у захід сонця.

Для ентузіастів DeFi цей епізод — гучний сигнал тривоги: навіть досвідчені протоколи з мільярдами не є невразливими.

Експлойт yETH поєднує особливості смарт-контрактів і хитрих хакерів, ілюструючи небезпечний баланс безпеки у світі децентралізованих фінансів.

9 мільйонів доларів yETH від Yearn Finance: останній трилер у світі DeFi image 0 9 мільйонів доларів yETH від Yearn Finance: останній трилер у світі DeFi image 1
Написано András Mészáros
Cryptocurrency та Web3 експерт, засновник Kriptoworld
LinkedIn | X (Twitter) | Більше статей

Маючи багаторічний досвід у сфері блокчейну, Андраш надає глибокі репортажі про DeFi, токенізацію, альткоїни та крипторегулювання, що формують цифрову економіку.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

RootData Дубайський форум на тему «Інтеграція, зростання та новий криптовалютний цикл»: огляд ключових моментів — лідери галузі обговорюють новий цикл криптовалют

Цей форум не лише об’єднав передові ідеї з таких різноманітних сфер, як інвестиції, інфраструктура, дата-сервіси та випуск активів, але й чітко доніс одну спільну думку: прозорість, інновації у сфері комплаєнсу та побудова довіри з орієнтацією на користувача стануть ключовими основами, які дозволять криптоіндустрії пережити цикли та досягти сталого зростання.

Chaincatcher2025/12/03 16:10
RootData Дубайський форум на тему «Інтеграція, зростання та новий криптовалютний цикл»: огляд ключових моментів — лідери галузі обговорюють новий цикл криптовалют

Новий голова Федеральної резервної системи може принести шалений бичачий ринок

Прискорене зниження ставок, відновлення QE?

Chaincatcher2025/12/03 16:09
Новий голова Федеральної резервної системи може принести шалений бичачий ринок

Після падіння bitcoin на 30% Grayscale заявляє: це нециклічне коригування, наступного року можливе оновлення максимуму.

Grayscale вважає, що теорія чотирирічного циклу більше не актуальна, і ціна bitcoin може досягти нового історичного максимуму наступного року.

ForesightNews 速递2025/12/03 16:06
Після падіння bitcoin на 30% Grayscale заявляє: це нециклічне коригування, наступного року можливе оновлення максимуму.

Відтік коштів з крипто ETF: чи залишаються прибутковими такі емітенти, як BlackRock?

Дохід від комісій за крипто ETF компанії BlackRock знизився на 38%, і бізнес ETF не може уникнути циклічності ринку.

ForesightNews 速递2025/12/03 16:06
Відтік коштів з крипто ETF: чи залишаються прибутковими такі емітенти, як BlackRock?
© 2025 Bitget