Kolam yETH Yearn Finance Dieksploitasi: $3 Juta dalam ETH Diclearkan Melalui Tornado Cash

CryptopulseElite
ETH3,47%
BAL0,98%

Protokol yield-farming Yearn Finance mengonfirmasi adanya eksploitasi pada produk yETH pada 30 November 2025, di mana seorang penyerang mencetak pasokan yETH token yang tidak terbatas dan menguras sekitar $3 juta dalam aset dari pool likuiditas yang terhubung. Dana yang dicuri, yang bernilai sekitar 1.000 ETH, kemudian dicuci melalui mixer privasi Tornado Cash, menurut analisis on-chain.

Rincian Insiden

Serangan tersebut menargetkan implementasi lama dari pool stableswap yETH di Balancer, memungkinkan penyerang untuk menghasilkan jumlah yETH token yang hampir tidak terbatas dalam satu transaksi. Ini memungkinkan penyerang untuk menarik aset nyata, termasuk ETH dan derivatif staking likuid yang populer, meninggalkan sekitar $2,8 juta lubang di pool. Yearn Finance melaporkan insiden tersebut di X, menyatakan: “Kami sedang menyelidiki insiden yang melibatkan pool stableswap yETH LST. Yearn Vaults ( baik V2 maupun V3) tidak terpengaruh.”

Eksplorator blockchain menunjukkan bahwa eksploitasi melibatkan kontrak pintar yang baru dideploy yang menghancurkan diri sendiri setelah dieksekusi, mengaburkan jejak. Penyerang kemudian memecah 1.000 ETH menjadi batch yang lebih kecil dan mengalirkannya melalui Tornado Cash, sebuah protokol yang disanksi yang dikenal untuk mengaburkan riwayat transaksi.

Respon dan Lingkup Yearn

Yearn menekankan bahwa kerentanan tersebut terisolasi pada kontrak yETH eksperimental dan tidak berdampak pada Vault V2 atau V3 inti, yang mengelola lebih dari $500 juta dalam aset. Protokol ini mempertahankan program bug bounty langsung dengan hadiah hingga $200,000 untuk penemuan kritis, meskipun tidak ada jalur pemulihan segera yang diumumkan. Laporan rinci akan segera hadir saat tim melanjutkan investigasinya.

Perusahaan keamanan yang melacak acara tersebut, termasuk auditor yang meninjau produk warisan Yearn, mengaitkan pelanggaran itu dengan kelemahan cetak yang sudah lama ada dalam logika token yETH daripada kesalahan dalam arsitektur brankas saat ini.

Konteks yang Lebih Luas dalam Keamanan DeFi

Eksploitasi ini adalah bagian dari bulan yang menantang bagi DeFi, di mana sektor ini kehilangan sekitar $127 juta akibat peretasan, penipuan, dan kerentanan pada November 2025, menurut data CertiK. Ini menyoroti risiko yang terus ada dalam implementasi kontrak pintar yang lebih tua, bahkan untuk protokol yang mapan seperti Yearn, dan pentingnya menghapus kode lama.

Komunikasi transparan Yearn dan isolasi masalah tersebut telah dipuji oleh komunitas, mencegah bencana berskala lebih besar. Insiden ini menjadi pengingat bagi pengguna untuk memantau pembaruan protokol dan menghindari produk eksperimental dengan kerentanan yang belum diperbaiki.

Singkatnya, eksploitasi Yearn yETH menguras $3 juta dalam aset, dengan penyerang mencetak token tanpa batas dan mencuci dana melalui Tornado Cash. Yearn mengonfirmasi bahwa masalah ini terbatas pada kontrak yang lebih lama, tanpa dampak pada vault inti, dan sedang menyelidiki lebih lanjut sambil mempertahankan program hadiah bugnya.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Aave V4 Lulus Pemungutan Suara Tata Kelola, Menargetkan Ethereum Mainnet Dengan Peluncuran Berorientasi Keamanan

Komunitas Aave telah menyetujui proposal untuk menerapkan Aave V4 di mainnet Ethereum, membuka jalan bagi peluncuran yang terkendali ketat dengan fokus pada manajemen risiko dan skalabilitas jangka panjang. Aave DAO Memberikan Lampu Hijau untuk Upgrade V4 Dengan Infrastruktur Kredit Baru ARFC yang disetujui (Aave Request for Comment)

Coinpedia14menit yang lalu

Tom Lee: "Mini Crypto Winter" yang Mempengaruhi ETH Sedang Berakhir, Total Holding Bitmine Melampaui 4.6 Juta ETH

Ketua Bitmine Immersion Technologies Tom Lee menyatakan bahwa "mini musim dingin" di pasar kripto sedang berakhir, dan perusahaan secara aktif membeli ETH baru-baru ini, dengan posisi saat ini melebihi 4,6 juta koin, mewakili 3,86% dari total sirkulasi. Perusahaan melihat sinyal positif dalam stabilitas pasar dan kemajuan Undang-Undang CLARITY, dengan ETH naik 18% sejak perang Iran.

GateNews17menit yang lalu

Situasi Timur Tengah Meningkat Mendorong Rebound, Bitcoin Bertahan di 70000 Dolar, Ethereum dan Solana Mengalami Penguatan Bersamaan

24 Maret, pasar kripto rebound akibat eskalasi situasi Timur Tengah, Bitcoin naik 3.1% menjadi 70.352 dolar, koin-koin utama lainnya juga mengalami kenaikan. Arab Saudi dan UEA bersiap melakukan aksi militer, mendorong kenaikan harga minyak. Secara keseluruhan, pasar memperhatikan perubahan risiko geopolitik dan aliran dana, sementara pasar tradisional mengalami tekanan.

GateNews23menit yang lalu

Trader Keluar dari Posisi ETH Setelah 8 Bulan, Merugi $4.07M

Pesan bot Gate News, trader 0x44a1 menjual semua sisa 2,250 ETH seharga $4.81 juta. Delapan bulan sebelumnya, trader membeli 2,500 ETH dengan harga rata-rata $3,766, totalnya $9.42 juta. Penjualan lengkap menghasilkan kerugian total $4.07 juta, mewakili penurunan 43% dari investasi asli

GateNews1jam yang lalu
Komentar
0/400
Tidak ada komentar