PeckShield повідомляє, що хакери створили необмежену кількість yETH, спустошили спеціальний пул stETH/rETH та відмили понад $3 мільйони в ETH через Tornado Cash.PeckShield повідомляє, що хакери створили необмежену кількість yETH, спустошили спеціальний пул stETH/rETH та відмили понад $3 мільйони в ETH через Tornado Cash.

Yearn Finance втрачає $9M в експлуатації yETH Vault через одну транзакцію

2025/12/01 18:34

Yearn Finance зазнав серйозного порушення безпеки, що призвело до втрати приблизно 9 мільйонів доларів.

Експлойт був націлений на застарілий пул стабільного свопу, пов'язаний з токеном yETH протоколу, що дозволило хакерам створювати нескінченну кількість монет.

Недолік у контракті yETH

Компанія з блокчейн безпеки Peckshield першою повідомила про інцидент через X, заявивши: "Yearn Finance зазнав атаки, що призвело до загальної втрати ~9 млн доларів".

За словами аналітиків, зловмисник використав критичну вразливість у контракті токена yETH, яка дозволила їм створювати нові yETH без надання адекватної застави, ефективно збільшуючи пропозицію токенів за бажанням. Ця лазівка потім була використана для виведення ліквідності з пулу за межами основних сховищ Yearn.

Ціллю експлойту був спеціально створений контракт, призначений для агрегації стейкінгових деривативів Ethereum, таких як stETH і rETH. Пізніше протокол повідомив, що пул yUSND і сховища Nerite залишилися захищеними і не постраждали від збою протоколу. Після атаки відповідальні особи відмили понад 3 мільйони доларів вкраденого ETH через Tornado Cash. Тим часом, решта 6 мільйонів доларів у різних стейкінгових активах Ethereum залишаються на їхній адресі гаманця (0xa80d…c822) згідно з останніми сканами блокчейну.

Yearn також підтвердив компрометацію на X. Повідомляється, що 0,9 мільйона доларів було втрачено з пулу yETH-WETH stableswap на Curve, тоді як додаткові 8 мільйонів доларів були виведені з ураженого пулу. Постраждалим користувачам також порадили відкрити заявку в службу підтримки в Discord проекту.

Попередні результати розслідування

Платформа оголосила, що створила кризовий штаб, до складу якого входять SEAL911 та її партнер з аудиту, Chain Security, і проводиться повне посмертне розслідування.

Попередні висновки свідчать про те, що інцидент має подібний рівень технічної складності з нещодавнім зламом Balancer. Той несанкціонований доступ призвів до крадіжки понад 120 мільйонів доларів з основного протоколу платформи та кількох форків.

Ончейн аналітики простежили подію Balancer до помилки втрати точності в цілочисельній арифметиці з фіксованою точкою, яка використовувалася для розрахунку коефіцієнтів масштабування в Composable Stable Pools, оптимізованих для пар активів з близьким паритетом, таких як USDC/USDT або WETH/stETH.

Пізніше SlowMist повідомив, що недолік призвів до незначних, але повторюваних розбіжностей цін під час свопів, особливо коли зловмисники виконували кілька операцій в одній транзакції, використовуючи функцію пакетного свопу.

Тим часом, інцидент Yearn стався незабаром після того, як корейська біржа Upbit зазнала власного порушення безпеки, що призвело до втрати 50 мільйонів доларів в Ethereum.

Пост Yearn Finance втрачає 9 млн доларів в експлойті однієї транзакції сховища yETH вперше з'явився на CryptoPotato.

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою service@support.mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Волатильність Bitcoin зростає, оскільки FOMC підтверджує зниження ставки на 25 базисних пунктів на вересень

Волатильність Bitcoin зростає, оскільки FOMC підтверджує зниження ставки на 25 базисних пунктів на вересень

Пост "Волатильність Bitcoin зростає після підтвердження FOMC зниження ставки на 25 базисних пунктів у вересні" з'явився на BitcoinEthereumNews.com. Bitcoin (BTC) різко коливався 17 вересня після того, як Федеральний резерв підтвердив зниження процентної ставки на 25 базисних пунктів, знизивши цільовий діапазон для федеральної ставки до 4% - 4,25%. Це рішення також зменшило процентну ставку за резервними залишками до 4,15% і знизило ставку первинного кредиту до 4,25%, обидві зміни набувають чинності 18 вересня. ФРС заявила, що відділ відкритого ринку ФРС Нью-Йорка проводитиме операції на відкритому ринку для підтримки нового діапазону, включаючи до 500 мільярдів доларів в угодах овернайт репо та щоденний ліміт у 160 мільярдів доларів на контрагента для зворотних репо. За даними CryptoSlate, Bitcoin досяг внутрішньоденного максимуму в 116 318 доларів перед оголошенням, перш ніж різко впасти до 114 820 доларів, оскільки трейдери "продавали новини". Падіння було різким, але короткочасним, і Bitcoin відновився до 115 639 доларів на момент публікації. Швидкі коливання підкреслюють, наскільки цифрові активи залишаються чутливими до змін у доларовій ліквідності та політиці ФРС. Зниження ставки було широко очікуваним, але стало першим коригуванням політики ФРС за кілька місяців після утримання високих витрат на запозичення. Ринки вже врахували це рішення у цінах, хоча швидкість реакції Bitcoin підкреслила, як трейдери позиціонуються навколо змін у монетарних умовах. Інвестори тепер очікують на пізнішу прес-конференцію голови Джерома Пауелла для отримання додаткових вказівок щодо того, чи може центральний банк здійснити додаткові зниження до кінця року. Акції також демонстрували волатильність після оголошення, тоді як дохідність казначейських облігацій знизилася, оскільки ринки облігацій врахували у цінах більш м'які фінансові умови. Перебільшені рухи Bitcoin відображали ширші настрої щодо ризику, але з різкішими внутрішньоденними коливаннями. Ринкові дані Bitcoin На момент публікації 19:38 за Києвом 17 вересня 2025 року, Bitcoin посідає 1 місце за ринковою капіталізацією, а ціна знизилася на 0,8% за останні 24 години. Bitcoin має ринкову капіталізацію у 2,3 трильйона доларів з 24-годинним обсягом торгів у 52,5 мільярда доларів...
Поділитись
BitcoinEthereumNews2025/09/18 03:16