Yearn Finance yETHプールの悪用:トルネードキャッシュを通じて洗浄されたETHの$3 Million

CryptopulseElite
ETH-5.6%
BAL-3.33%

イールドファーミングプロトコル Yearn Finance は、2025年11月30日にその yETH プロダクトでのエクスプロイトを確認しました。攻撃者は yETH トークンの無限供給をミントし、接続された流動性プールから約 $3 百万 の資産を排出しました。盗まれた資金は約 1,000 ETH 相当で、オンチェーン分析によると、その後プライバシーミキサー Tornado Cash を通じてマネーロンダリングされました。

インシデントの詳細

攻撃は、Balancer上の古いyETHステーブルスワッププールの実装を標的とし、悪用者が単一のトランザクションでほぼ無限の数のyETHトークンを生成できるようにしました。これにより、攻撃者はETHや人気の流動的ステーキングデリバティブを含む実際の資産を引き出すことができ、プールには約**$2.8百万の穴**が残されました。Yearn FinanceはXでこの事件を報告し、次のように述べました: “yETH LSTステーブルスワッププールに関与する事件を調査中です。Yearn Vaults (のV2およびV3)は影響を受けていません。”

ブロックチェーンエクスプローラーは、実行後に自己破壊する新しく展開されたスマートコントラクトが関与する exploit を示しており、その痕跡を隠しています。攻撃者は次に、1,000 ETH をより小さなバッチに分割し、取引履歴を不明瞭にすることで知られる制裁対象プロトコルであるトルネードキャッシュを通じてルーティングしました。

Yearnの反応と範囲

Yearnは、脆弱性が実験的なyETH契約に限定されており、コアのV2またはV3 Vaultsには影響を与えていないと強調しました。これらのVaultsは、$500 百万ドル以上の資産を管理しています。プロトコルは、重要な発見に対して最大**$200,000**の報酬を提供するライブバグバウンティプログラムを維持していますが、即時の回復策は発表されていません。チームが調査を続ける中、詳細な報告書が近日中に公開される予定です。

イベントを追跡しているセキュリティ企業、特にYearnのレガシー製品をレビューしている監査法人は、この侵害をyETHトークンロジックの長年のミントの弱点に起因するとし、現在のボールトアーキテクチャの欠陥ではないとしています。

DeFiセキュリティにおける広範な文脈

この脆弱性は、DeFiにとって厳しい月の一部であり、2025年11月において、CertiKのデータによると、ハッキング、詐欺、脆弱性によっておよそ**$127 百万**を失ったことを示しています。これは、Yearnのような確立されたプロトコルでさえ、古いスマートコントラクトの実装における継続的なリスクと、レガシーコードを廃止することの重要性を強調しています。

Yearnの透明なコミュニケーションと問題の隔離はコミュニティから称賛されており、より大規模な災害を防いでいます。この事件は、ユーザーがプロトコルのアップデートを監視し、パッチが適用されていない脆弱性を持つ実験的な製品を避けるようにするための警告となっています。

要約すると、Yearn yETH の脆弱性により $3 百万の資産が流出し、攻撃者は無限のトークンをミントし、Tornado Cash を通じて資金を洗浄しました。Yearn は、問題が古い契約に限定されており、コアボールトには影響がないことを確認しており、さらなる調査を行いながらバグバウンティプログラムを維持しています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ETH 15分で0.66%下落:大口投資家の売り集中と強制清算が下落圧力を強める

2026年3月18日20:00から20:15(UTC)までの間に、ETH価格に顕著な変動が見られ、リターンは-0.66%を記録し、価格範囲は2153.01から2188.32 USDTの間で、振幅は1.62%に達しました。短期間で取引が活発になり、市場の関心が高まり、価格の急落が各方面の議論を引き起こしました。 今回の異常の主な要因は、チェーン上の大口アドレスがETHを取引所に集中して移動させることによる売圧と、デリバティブ市場でのロングポジションの強制決済です。20:03 UTCに2つの大口ウォレットが合計で

GateNews2時間前

ETH、15分で0.79%下落:大口送金とレバレッジの強制清算が連鎖的な売り圧力を引き起こす

2026年3月18日18:15~18:30(UTC)、ETHは1.04%の振幅内で-0.79%のリターンを記録し、価格帯は2192.15~2215.12 USDTで、取引活発度が著しく向上し、市場の関心を引きつける激しい値動きが見られました。資金はこの時間帯に集中して異動し、短期的な下落圧力が明確になり、ソーシャルメディアでの議論も活発化しました。 今回の異動の主な要因は、チェーン上で10,000 ETHを超える巨額の単一送金が主要な取引所のホットウォレットに流入したことです。この送金は、過去の活動度が低く、資産規模の大きい「クジラ」によるものでした。

GateNews4時間前
コメント
0/400
コメントなし