Web Analytics
Forklog
2025-12-01 08:19:32

DeFi-проект Yearn Finance взломали на $9 млн 

30 ноября неизвестные атаковали протокол Yearn Finance. Общий ущерб составил $9 млн, отметили специалисты по блокчейн-безопасности PeckShield.  #PeckShieldAlert Yearn Finance @yearnfi suffered an attack resulting in a total loss of ~$9M.The exploit involved minting a near-infinite number of yETH tokens, depleting the pool in a single transaction. ~1K $ETH (worth ~$3M) was sent to #TornadoCash, while the exploiter's… pic.twitter.com/IXNygpwoWa— PeckShieldAlert (@PeckShieldAlert) December 1, 2025 Детали  Команда проекта подтвердила факт взлома, подчеркнув, что причиной стала уязвимость в коде продукта Yearn Ether (yETH).  At 21:11 UTC on Nov 30, an incident occurred involving the yETH stableswap pool that resulted in the minting of a large amount of yETH. The contract impacted is a custom version of popular stableswap code, unrelated to other Yearn products. Yearn V2/V3 vaults are not at risk.— yearn (@yearnfi) December 1, 2025 По данным PeckShield, злоумышленники создали почти бесконечное количество монет, опустошив весь пул одной транзакцией на 1000 ETH (~$3 млн).  Украденные средства хакеры сразу отправили в криптомиксер Tornado Cash.  По словам разработчиков Yearn, затронутый контракт — кастомная версия популярного кода stableswap, не связанная с другими продуктами протокола. Yearn V2/V3 остаются в безопасности, подчеркнули они.  Предварительные данные указали на следующие приблизительные потери: $8 млн из затронутого пула stableswap; $0,9 млн из пула стабильного обмена yETH-WETH на Curve.  «Первоначальный анализ показал, что по уровню сложности взлом похож на недавний эксплойт Balancer, поэтому, пожалуйста, проявите терпение, пока мы проводим анализ. Ни один другой продукт Yearn не использует код, аналогичный тому, который был затронут», — добавила команда проекта.  Влияние  На фоне инцидента токен Yearn — YFI — просел на 5,5%. На момент написания актив торгуется около $3900 при капитализации на уровне $132,6 млн. Часовой график YFI/USDT биржи Binance. Источник: TradingView.  TVL протокола снизился с $432 млн до $410 за последние сутки. На пике в ноябре 2021 года показатель составлял $6,7 млрд.  Источник: DefiLlama.  Последний инцидент — не первый случай взлома Yearn. В 2021 году неизвестный вывел $2,8 млн из пула v1 yDAI. Проект оперативно возместил потери пострадавшим пользователям.  В декабре 2023 года в результате «ошибочного сценария» мультисиг-транзакции протокол потерял 63% казначейских средств в пуле Lp yCRV. Инцидент произошел в ходе «обычного процесса конвертации токенов комиссий» и привел к обмену 3 794 894 yCRV на 779 958 yvDAI. Команда уточнила, что ущерб составил $1,4 млн. Напомним, в ноябре 2025 года ончейн-исследователь под ником tanuki42 обнаружил нераскрытый взлом маркетмейкера DWF Labs на $44 млн. 

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约