PeckShield сообщает, что хакеры создали неограниченное количество yETH, опустошили пользовательский пул stETH/rETH и отмыли более 3 миллионов $ в ETH через Tornado Cash.PeckShield сообщает, что хакеры создали неограниченное количество yETH, опустошили пользовательский пул stETH/rETH и отмыли более 3 миллионов $ в ETH через Tornado Cash.

Yearn Finance теряет 9 млн $ в результате эксплуатации хранилища yETH в одной транзакции

2025/12/01 18:34

Yearn Finance подвергся серьезному нарушению безопасности, в результате которого было потеряно примерно 9 миллионов $.

Эксплойт был направлен на устаревший пул стабильного свопа, связанный с токеном yETH протокола, что позволило хакерам создавать бесконечное количество монет.

Уязвимость в контракте yETH

Компания по безопасности блокчейна Peckshield первой сообщила об инциденте через X, заявив: "Yearn Finance подвергся атаке, в результате которой общие потери составили ~9 миллионов $".

Согласно аналитикам, злоумышленник использовал критическую уязвимость в контракте токена yETH, которая позволила им создавать новые yETH без предоставления адекватного обеспечения, эффективно увеличивая предложение токенов по своему усмотрению. Эта лазейка затем была использована для вывода ликвидности из пула за пределами основных хранилищ Yearn.

Целью эксплойта был специально созданный контракт, предназначенный для агрегирования производных стейкинга Ethereum, таких как stETH и rETH. Протокол позже сообщил, что пул yUSND и хранилища Nerite остались в безопасности и не пострадали от сбоя протокола. После атаки ответственные за нее отмыли более 3 миллионов $ в украденных ETH через Tornado Cash. Между тем, оставшиеся 6 миллионов $ в различных активах стейкинга Ethereum остаются на их адресе кошелька (0xa80d…c822) согласно последним сканированиям блокчейна.

Yearn также подтвердил компрометацию на X. Сообщается, что 0,9 миллиона $ было потеряно из пула yETH-WETH stableswap на Curve, в то время как дополнительные 8 миллионов $ были выведены из пострадавшего пула. Пострадавшим пользователям также рекомендовали открыть тикет поддержки в Discord проекта.

Предварительные результаты расследования

Платформа объявила, что она собрала оперативный штаб, включающий SEAL911 и своего партнера по аудиту, Chain Security, с полным посмертным расследованием в процессе.

Предварительные результаты показывают, что инцидент имеет схожий уровень технической сложности с недавним взломом Balancer. Тот несанкционированный доступ привел к краже более 120 миллионов $ по всему основному протоколу платформы и нескольким форкам.

Он-чейн аналитики связали событие Balancer с ошибкой потери точности в целочисленной арифметике с фиксированной точкой, используемой для расчета коэффициентов масштабирования в Composable Stable Pools, которые оптимизированы для пар активов с близким паритетом, таких как USDC/USDT или WETH/stETH.

SlowMist позже сообщил, что уязвимость привела к незначительным, но повторяющимся расхождениям цен во время свопов, особенно когда атакующие выполняли несколько операций в рамках одной транзакции, используя функцию пакетного свопа.

Между тем, инцидент Yearn произошел вскоре после того, как корейская биржа Upbit пострадала от собственного нарушения безопасности, в результате которого было потеряно 50 миллионов $ в Ethereum.

Пост "Yearn Finance теряет 9 миллионов $ в результате эксплойта хранилища yETH в одной транзакции" впервые появился на CryptoPotato.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Недавний рост Solana (SOL) может впечатлять, но инвесторы, нацеленные на ROI, способный изменить жизнь, смотрят в другом направлении

Недавний рост Solana (SOL) может впечатлять, но инвесторы, нацеленные на ROI, способный изменить жизнь, смотрят в другом направлении

Пост «Недавний рост Solana (SOL) может впечатлять, но инвесторы, нацеленные на изменяющий жизнь ROI, смотрят в другом направлении» появился на BitcoinEthereumNews.com. Последний рост Solana (SOL) привлек инвесторов со всего мира, но более важная история для дальновидных инвесторов заключается в том, куда направляются следующие волны доходности, способной изменить жизнь. Поскольку Экосистема Solana продолжает демонстрировать высокий уровень использования и загрузки сети, постепенно создаются условия для Mutuum Finance (MUTM). MUTM оценивается в 0,035 $ в своей быстрорастущей предпродаже. Рост цены на 14,3% — это то, что инвесторы ожидают на следующем этапе. Более 15,85 миллионов $ уже собрано, и предпродажа продолжает набирать обороты. В отличие от большинства токенов, которые используют краткосрочные волны хайпа, Mutuum Finance становится выбором, ориентированным на полезность, с большим потенциалом стоимости и, следовательно, все более привлекательным вариантом для инвесторов, ищущих больше, чем просто движение цены. Solana сохраняет прибыль около 234 $ на фоне продолжающихся спекуляций Solana (SOL) в настоящее время торгуется по цене 234,08 $, удерживая свой 24-часовой диапазон около 234,42 $ - 248,19 $, что иллюстрирует недавний тренд. Токен зафиксировал сильный семидневный рост почти на 13%, значительно превосходя большинство своих конкурентов, поскольку его поддерживают растущий объем и институциональные покупки. Сопротивление находится на уровне 250-260 $, а поддержка, по-видимому, на уровне 220-230 $, и, таким образом, это значимые уровни для потенциального прорыва или отката. Однако новая DeFi криптовалюта Mutuum Finance, по мнению рыночных наблюдателей, имеет больший потенциал роста, находясь еще на стадии предпродажи. Предпродажа Mutuum Finance Фаза 6 Mutuum Finance в настоящее время находится на 6 этапе предпродажи и предлагает токены по цене 0,035 $. Предпродажа идет очень быстро, и инвесторы уже собрали более 15,85 миллионов $. Проект также планирует создать стейблкоин, привязанный к доллару США, на блокчейн Ethereum для удобных платежей и в качестве хранителя долгосрочной стоимости. Mutuum Finance — это двусторонняя кредитная, многоцелевая DeFi платформа, которая приносит пользу как заемщикам, так и кредиторам. Она предоставляет сеть для розничных, а также...
Поделиться
BitcoinEthereumNews2025/09/18 06:23