Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
3 мільйони доларів у ETH відправлено до Tornado Cash після ймовірної атаки на Yearn's yETH

3 мільйони доларів у ETH відправлено до Tornado Cash після ймовірної атаки на Yearn's yETH

The BlockThe Block2025/12/01 06:11
Переглянути оригінал
-:By Zack Abrams

Швидкий огляд: Зловмисник, ймовірно, здійснив атаку на yETH від Yearn — індексний токен, що складається з кількох популярних токенів ліквідного стейкінгу, отримавши прибуток у мільйони доларів. Близько 3 мільйонів доларів у ETH було відправлено через міксер Tornado Cash в результаті цієї атаки, свідчать дані блокчейну. Схоже, що зловмиснику вдалося створити необмежену кількість yETH завдяки уразливості. Це — новина, яка розвивається.

3 мільйони доларів у ETH відправлено до Tornado Cash після ймовірної атаки на Yearn's yETH image 0

Протокол yield-farming Yearn Finance, схоже, став мішенню атаки, внаслідок якої було виведено мільйони доларів у вигляді ліквідних стейкінгових токенів (LST) з його продукту Yearn Ether (yETH), який агрегує популярні LST в один токен. 

Дані блокчейну показують, що пул yETH був, ймовірно, спустошений через ретельно спланований експлойт, який дозволив випустити майже нескінченну кількість токенів yETH, вивівши ліквідність пулу за одну транзакцію. В результаті цієї транзакції 1 000 ETH (приблизно $3 мільйони за поточним курсом) було відправлено до міксера Tornado Cash.

Схоже, що атака включала кілька щойно розгорнутих смарт-контрактів, деякі з яких самознищилися після транзакції, як показують дані блокчейну. Загальний масштаб фінансових втрат спочатку був незрозумілий, тоді як до атаки пул yETH мав близько $11 мільйонів вартості. 

Про злам вперше повідомив користувач X Togbe, який розповів The Block, що помітив підозрілу атаку під час моніторингу великих переказів. "Чисті перекази свідчать, що yETH super mint дозволив зловмиснику спустошити пул і отримати 1k ETH," — сказав Togbe у повідомленні. "Якимось чином інші ETH були пожертвувані, але вони все одно отримали прибуток."

"Ми розслідуємо інцидент, пов'язаний із пулом yETH LST stableswap," — написали у Yearn на X. "Yearn Vaults (як V2, так і V3) не постраждали."

У новому оголошенні, опублікованому о 23:10 у неділю, Yearn підтвердив, що втратив $9 мільйонів у результаті атаки — $8 мільйонів із пулу stableswap і $0,9 мільйона з пулу yETH-WETH stableswap на Curve. Yearn повідомив, що проводиться повне постмортем-розслідування у співпраці з SEAL 911 та ChainSecurity.

"Початковий аналіз показав, що цей злам має подібний високий рівень складності, як і нещодавній злам Balancer, тому просимо вас зачекати, поки ми проведемо постмортем-аналіз," — написали у Yearn. "Жоден інший продукт Yearn не використовує подібний код до того, який було скомпрометовано."

Yearn Finance вже зазнавав експлойту у 2021 році, коли постраждав його yDAI vault, що втратив $11 мільйонів вартості, а зловмисник отримав $2,8 мільйона. У грудні 2023 року протокол повідомив, що помилковий скрипт знищив 63% однієї з його казначейських позицій, але кошти користувачів не постраждали. Andre Cronje, який заснував Yearn у 2020 році, залишив проєкт через два роки. 

The Block не зміг негайно отримати коментар від Yearn. Це новина, що розвивається. 

Історію оновлено, додано подальше оголошення Yearn


0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Щоденний огляд: Grayscale прогнозує нові максимуми bitcoin у 2026 році, "ефект Vanguard" піднімає крипторинки, дебютує Chainlink ETF та інше

У новому звіті Grayscale Research поставила під сумнів теорію чотирирічного циклу та передбачила, що bitcoin досягне нових історичних максимумів у 2026 році. Vanguard змінила свою давню негативну позицію щодо криптовалютних продуктів і дозволить ETF та взаємні фонди, які в основному тримають BTC, ETH, XRP або SOL, торгуватися на своїй платформі з вівторка, як вперше повідомив Bloomberg.

The Block2025/12/02 21:50
Щоденний огляд: Grayscale прогнозує нові максимуми bitcoin у 2026 році, "ефект Vanguard" піднімає крипторинки, дебютує Chainlink ETF та інше

Аналітик стверджує, що майнери Bitcoin зіткнулися з найгіршою кризою прибутковості за всю історію

Згідно з BRN, майнери Bitcoin переживають найгірший період прибутковості в історії активу: щоденний очікуваний дохід впав нижче середніх сукупних витрат, а періоди окупності перевищують наступний халвінг. Завершення політики кількісного згортання Федеральною резервною системою вливло в банківську систему 13.5 billions, проте реакція крипторинку залишилась стриманою. Тим часом, опціонні ринки демонструють підвищену напругу, оскільки трейдери оцінюють імовірність закриття року для BTC нижче 80,000, зазначають аналітики.

The Block2025/12/02 21:50
Аналітик стверджує, що майнери Bitcoin зіткнулися з найгіршою кризою прибутковості за всю історію

Щотижневий звіт про стейкінг Ethereum за 1 грудня 2025 року

🌟🌟Основні дані щодо стейкінгу ETH🌟🌟 1️⃣ Доходність стейкінгу ETH на Ebunker: 3,27% 2️⃣ stETH...

Ebunker2025/12/02 21:23
Щотижневий звіт про стейкінг Ethereum за 1 грудня 2025 року
© 2025 Bitget