3 Millionen Dollar in ETH wurden nach einem offensichtlichen Angriff auf Yearns yETH an Tornado Cash gesendet
Ein Angreifer hat offenbar Yearn's yETH angegriffen, einen Index-Token, der aus mehreren beliebten Liquid Staking Tokens besteht, und dabei Millionen von Dollar profitiert. Blockchain-Daten zeigen, dass etwa 3 Millionen Dollar in ETH infolge des Angriffs über den Mixing-Service Tornado Cash transferiert wurden. Dem Angreifer gelang es scheinbar, durch eine Schwachstelle unendlich viele yETH zu prägen. Dies ist eine sich entwickelnde Geschichte.
Das Yield-Farming-Protokoll Yearn Finance scheint Ziel eines Angriffs geworden zu sein, bei dem Millionen von Dollar an Liquid Staking Tokens (LSTs) aus seinem Yearn Ether (yETH)-Produkt abgezogen wurden, das beliebte LSTs in einem Token bündelt.
Blockchain-Daten zeigen, dass der yETH-Pool offenbar durch einen sorgfältig konstruierten Exploit geleert wurde, bei dem eine nahezu unendliche Anzahl von yETH-Token geprägt wurde, wodurch der Pool in einer einzigen Transaktion geleert wurde. Infolge der Transaktion wurden 1.000 ETH (etwa 3 Millionen US-Dollar zum aktuellen Kurs) an das Mixing-Protokoll Tornado Cash gesendet.
Der Angriff schien mehrere frisch bereitgestellte Smart Contracts zu beinhalten, von denen einige nach der Transaktion selbst zerstört wurden, wie Blockchain-Daten zeigen. Das gesamte Ausmaß des finanziellen Verlusts war zunächst unklar, während der yETH-Pool vor dem Angriff einen Wert von etwa 11 Millionen US-Dollar hatte.
Der Hack wurde zuerst vom X-Nutzer Togbe gemeldet, der The Block mitteilte, dass er den offensichtlichen Angriff beim Überwachen großer Transfers bemerkte. "Nettoübertragungen deuten darauf hin, dass yETH super mint dem Angreifer ermöglichte, den Pool für einen Gewinn von 1k ETH zu leeren", sagte Togbe in einer Nachricht. "Irgendwie wurden dabei auch andere ETH geopfert, aber sie haben trotzdem einen Gewinn erzielt."
"Wir untersuchen einen Vorfall im Zusammenhang mit dem yETH LST stableswap pool", schrieb Yearn auf X. "Yearn Vaults (sowohl V2 als auch V3) sind nicht betroffen."
In einer neuen Ankündigung, die am Sonntag um 23:10 Uhr veröffentlicht wurde, bestätigte Yearn, dass durch den Angriff 9 Millionen US-Dollar verloren gingen — 8 Millionen US-Dollar aus dem stableswap pool und 0,9 Millionen US-Dollar aus dem yETH-WETH stableswap pool auf Curve. Yearn teilte mit, dass eine vollständige Post-Mortem-Untersuchung in Zusammenarbeit mit SEAL 911 und ChainSecurity im Gange ist.
"Die erste Analyse deutet darauf hin, dass dieser Hack ein ähnlich hohes Komplexitätsniveau wie der kürzliche Balancer-Hack aufweist, daher bitten wir um Geduld, während wir die Post-Mortem-Analyse durchführen", schrieb Yearn in dem Beitrag. "Es gibt kein anderes Yearn-Produkt, das einen ähnlichen Code wie das betroffene verwendet."
Yearn Finance erlitt bereits 2021 einen Exploit, der seinen yDAI-Vault betraf, der 11 Millionen US-Dollar an Wert verlor, wobei der Hacker mit 2,8 Millionen US-Dollar davonkam. Im Dezember 2023 teilte das Protokoll mit, dass ein fehlerhaftes Skript 63 % einer seiner Treasury-Positionen vernichtete, aber keine Nutzerfonds betroffen waren. Andre Cronje, der Yearn 2020 gründete, verließ das Projekt zwei Jahre später.
The Block konnte Yearn für eine Stellungnahme nicht sofort erreichen. Dies ist eine sich entwickelnde Geschichte.
Story aktualisiert, um Yearns Folgeankündigung hinzuzufügen
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Von Zinserhöhungen beim Yen bis zur Schließung von Mining-Farmen: Warum fällt Bitcoin immer noch?
Der Markt ist erneut gefallen, aber diesmal könnte dies keine gute Kaufgelegenheit sein.

Die zehn wichtigsten Krypto-Prognosen von Grayscale: Schlüsseltrends für 2026, die Sie nicht verpassen sollten
Der Markt befindet sich im Übergang von einem von Stimmungen getriebenen, zyklischen Wettkampf hin zu einer strukturellen Divergenzphase, die von regulierten Kanälen, langfristigem Kapital und fundamentaler Bewertung dominiert wird.

Von Zinserhöhungen beim Yen bis zur Schließung von Mining-Farmen – warum fällt Bitcoin immer noch?
Der Bitcoin-Preis ist in letzter Zeit gefallen, was hauptsächlich auf die Zinserhöhungserwartungen der japanischen Zentralbank, die Unsicherheit über den Zinssenkungspfad der Federal Reserve sowie das systematische De-Risking der Marktteilnehmer zurückzuführen ist. Eine Zinserhöhung in Japan könnte weltweit zu Schließungen von Arbitragegeschäften führen und einen Ausverkauf von Risikoanlagen auslösen. Gleichzeitig verstärkt die Unsicherheit über die Erwartungen an Zinssenkungen in den USA die Marktvolatilität. Darüber hinaus haben Verkaufsaktivitäten von langfristigen Haltern, Minern und Market Makern den Preisverfall weiter verstärkt.

The Economist: Die wahre Bedrohung der Kryptowährungen für traditionelle Banken
Die Kryptoindustrie ersetzt zunehmend die privilegierte Stellung von Wall Street im rechten Lager der USA.

