Yearn Finance yETHプールの悪用:トルネードキャッシュを通じて洗浄されたETHの$3 Million

CryptopulseElite
ETH1.07%
BAL4.38%

イールドファーミングプロトコル Yearn Finance は、2025年11月30日にその yETH プロダクトでのエクスプロイトを確認しました。攻撃者は yETH トークンの無限供給をミントし、接続された流動性プールから約 $3 百万 の資産を排出しました。盗まれた資金は約 1,000 ETH 相当で、オンチェーン分析によると、その後プライバシーミキサー Tornado Cash を通じてマネーロンダリングされました。

インシデントの詳細

攻撃は、Balancer上の古いyETHステーブルスワッププールの実装を標的とし、悪用者が単一のトランザクションでほぼ無限の数のyETHトークンを生成できるようにしました。これにより、攻撃者はETHや人気の流動的ステーキングデリバティブを含む実際の資産を引き出すことができ、プールには約**$2.8百万の穴**が残されました。Yearn FinanceはXでこの事件を報告し、次のように述べました: “yETH LSTステーブルスワッププールに関与する事件を調査中です。Yearn Vaults (のV2およびV3)は影響を受けていません。”

ブロックチェーンエクスプローラーは、実行後に自己破壊する新しく展開されたスマートコントラクトが関与する exploit を示しており、その痕跡を隠しています。攻撃者は次に、1,000 ETH をより小さなバッチに分割し、取引履歴を不明瞭にすることで知られる制裁対象プロトコルであるトルネードキャッシュを通じてルーティングしました。

Yearnの反応と範囲

Yearnは、脆弱性が実験的なyETH契約に限定されており、コアのV2またはV3 Vaultsには影響を与えていないと強調しました。これらのVaultsは、$500 百万ドル以上の資産を管理しています。プロトコルは、重要な発見に対して最大**$200,000**の報酬を提供するライブバグバウンティプログラムを維持していますが、即時の回復策は発表されていません。チームが調査を続ける中、詳細な報告書が近日中に公開される予定です。

イベントを追跡しているセキュリティ企業、特にYearnのレガシー製品をレビューしている監査法人は、この侵害をyETHトークンロジックの長年のミントの弱点に起因するとし、現在のボールトアーキテクチャの欠陥ではないとしています。

DeFiセキュリティにおける広範な文脈

この脆弱性は、DeFiにとって厳しい月の一部であり、2025年11月において、CertiKのデータによると、ハッキング、詐欺、脆弱性によっておよそ**$127 百万**を失ったことを示しています。これは、Yearnのような確立されたプロトコルでさえ、古いスマートコントラクトの実装における継続的なリスクと、レガシーコードを廃止することの重要性を強調しています。

Yearnの透明なコミュニケーションと問題の隔離はコミュニティから称賛されており、より大規模な災害を防いでいます。この事件は、ユーザーがプロトコルのアップデートを監視し、パッチが適用されていない脆弱性を持つ実験的な製品を避けるようにするための警告となっています。

要約すると、Yearn yETH の脆弱性により $3 百万の資産が流出し、攻撃者は無限のトークンをミントし、Tornado Cash を通じて資金を洗浄しました。Yearn は、問題が古い契約に限定されており、コアボールトには影響がないことを確認しており、さらなる調査を行いながらバグバウンティプログラムを維持しています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

石油価格が100ドルを超え、米国株は今年の最安値を更新し、ビットコインは7万ドルで安定している。

イラン戦争の長期化に伴い、原油価格が大幅に上昇し、ブレント原油は初めて100ドルを突破しました。米国株式市場の主要3指数は2026年の新安値を記録しました。暗号資産市場は比較的安定しており、ビットコインは7万ドル付近を維持しています。ゴールドマン・サックスは、石油供給が低迷した場合、油価が2008年の高値まで急騰する可能性があると警告しています。

ChainNewsAbmedia19分前

ETH 15分で0.72%上昇:巨額資金流入と機関投資家の買いが共鳴して上昇

2026-03-12 23:00~2026-03-12 23:15(UTC)の期間、ETH価格に顕著な異動が見られ、短期収益率は+0.72%、K線区間は2064.94-2085.0 USDT、振幅は0.97%となった。市場の変動が激化し、注目度が高まり、オンチェーンおよびソーシャルプラットフォーム上でETHに関する議論が増加し、資金とセンチメントが上昇の共振を示している。 今回の異動の主な要因は、巨大なクジラ資金の流入と機関投資家の買い入れである。オンチェーン監視データによると、この期間内に少なくとも2件、5,000 ETHを超える取引が確認されている。

GateNews47分前

暗号ソーシャルバズ:ビットコイン、イーサリアム、そして新興コインが議論をリード

ビットコイン、20M採掘済みコインに到達、供給、機関投資家の買い、マーケットコントロールに関する議論を活性化 Zcashのシードラウンドとプライバシー技術がソーシャルバズを牽引、TetherはUSATローンチを通じて注目を集める イーサリアムのステーキング、Dogecoinの噂、TRONのAIパートナーシップが暗号ソーシャルを席巻

CryptoFrontNews1時間前
コメント
0/400
コメントなし