Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
輪到 Yearn 出事!yETH 資產池遭「無限鑄造」漏洞抽乾,損失恐達千萬美元

輪到 Yearn 出事!yETH 資產池遭「無限鑄造」漏洞抽乾,損失恐達千萬美元

ZombitZombit2025/12/01 07:36
作者:zombit jeff

去中心化收益協議 Yearn Finance 再度爆出安全事件,其流動質押代幣(LST)聚合產品 Yearn Ether(yETH) 於今日遭到攻擊,資產池疑似被「無限鑄造」手法抽乾,損失金額可能高達數百萬美元。

Table of Contents

Toggle
  • yETH 資金池遭耗盡
  • 社群率先示警,Yearn 表示 Vault 未受影響
  • Yearn 過往亦曾出現安全事故

yETH 資金池遭耗盡

根據區塊鏈數據顯示,駭客利用精心設計的漏洞,成功鑄造近乎無限量的 yETH 代幣,並在單一筆 交易 中將整個 yETH 資金池耗盡,同時將 1,000 ETH(約合 300 萬美元)轉入混幣協議 Tornado Cash,用以掩蓋資金流向。事件疑似涉及多個新部署的智能合約,其中部分合約在攻擊完成後立即自我銷毀。目前整體損失尚待確認,但根據鏈上資訊,事發前 yETH 資金池的總價值約為 1,100 萬美元。

社群率先示警,Yearn 表示 Vault 未受影響

此次攻擊最早由 X 用戶 Togbe 發現。

some other balancer related stuff looking like an exploit considering heavy interactions with tornado

yearn, rocket pool, origin, dinero and other LST going around pic.twitter.com/wUuexeQJyg

— Togbe (@Togbe0x) November 30, 2025

他表示,在監控巨大轉帳時注意到異常行為,研判駭客藉由「超額鑄造」漏洞成功抽乾資金池。他指出:「攻擊者似乎雖然犧牲部分 ETH,但仍成功套利取得約 1,000 ETH。」Yearn Finance 隨後於 X 發布公告,證實正在調查本次事件,並強調:


「Yearn Vaults(V2、V3)並未受到影響。」

Yearn 過往亦曾出現安全事故

Yearn Finance 近年來曾多次遭遇安全風險。例如 2021 年 yDAI 金庫遭攻擊,損失 1,100 萬美元,駭客獲利 280 萬美元。而 2023 年 12 月,該專案也曾因錯誤腳本失誤導致資產縮水 63%,所幸未影響使用者資金。

參考來源

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

估值飆升至 110 億,Kalshi 如何在監管圍堵中逆勢狂飆?

Kalshi 一邊遭多州起訴與監管定性為博彩,一邊交易量暴漲、估值飆至 110 億美元,揭開預測市場在美國法律夾縫中高速生長的結構性矛盾。

Chaincatcher2025/12/03 23:57
估值飆升至 110 億,Kalshi 如何在監管圍堵中逆勢狂飆?

RootData 迪拜「融合、增長與新加密周期」主題論壇精彩回顧:行業領袖共話加密新周期

本次論壇不僅匯集了跨越投資、基礎設施、數據服務與資產發行等多維度的前沿思考,更清晰地傳遞出一個共識:透明度、合規創新與以用戶為中心的信任建設,將是引領加密行業穿越週期、實現可持續增長的核心基石。

Chaincatcher2025/12/03 23:57
RootData 迪拜「融合、增長與新加密周期」主題論壇精彩回顧:行業領袖共話加密新周期
© 2025 Bitget