Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Yearn Finance: Luka w kontrakcie yETH pozwala hakerowi wyprowadzić miliony

Yearn Finance: Luka w kontrakcie yETH pozwala hakerowi wyprowadzić miliony

CointribuneCointribune2025/12/01 19:42
Pokaż oryginał
Przez:Cointribune
Podsumuj ten artykuł za pomocą:
ChatGPT Perplexity Grok

Zawsze wracają, bardziej pomysłowi, bardziej techniczni. Hakerzy właśnie zadali kolejny cios w świecie kryptowalut. Tym razem ofiarą padł Yearn Finance. Efekt: zniknęło 9 milionów dolarów. Za exploitem stoi błąd o rzadkiej złożoności w kontrakcie yETH. Na powierzchni – zwykła zamiana. W głębi – matematyczny chaos. I co najgorsze, to nie jest odosobniony przypadek.

Yearn Finance: Luka w kontrakcie yETH pozwala hakerowi wyprowadzić miliony image 0 Yearn Finance: Luka w kontrakcie yETH pozwala hakerowi wyprowadzić miliony image 1

W skrócie

  • Yearn Finance traci 9 milionów z powodu luki w niestandardowym kontrakcie swap.
  • Błąd techniczny: pominięcie dzielenia w obliczaniu iloczynu wirtualnego salda.
  • Atakujący używa tymczasowych kontraktów do wyprowadzenia aktywów i zaciemnienia śladów.
  • Pojedyncza transakcja wystarczyła, by przejąć 100% płynności dotkniętej puli yETH.

Kiedy arytmetyka eksploduje: błąd wart miliony

30 listopada użytkownik był w stanie stworzyć 2,35 × 10³⁸ yETH dzięki subtelnej luce w funkcji swap() smart kontraktu. Ten kontrakt miał utrzymywać regułę równowagi między tokenami. Jednak w formule pominięto kluczowe dzielenie. Rezultat: zmienna vb_prod wymknęła się spod kontroli. Jak prędkościomierz zablokowany na maksymalnych obrotach, wprowadziła protokół w błąd co do własnego stanu zdrowia.

Exploit został potwierdzony przez PeckShield, który ostrzegł na Twitterze, że straty wyniosły niemal 9 milionów dolarów. Część środków — około 3 miliony w ETH — została przesłana przez Tornado Cash, znany mikser kryptowalut używany do zaciemniania śladów. Reszta nadal znajduje się na adresie hakera.

Poważność błędu nie wynika z prostego przeoczenia. Jak wyjaśnił Ilia.eth na X:

Dzisiejsze wykorzystanie puli $yETH nie było atakiem typu flash loan na cenę, lecz faktycznym strukturalnym załamaniem wewnętrznej księgowości AMM. Oto analiza techniczna pokazująca, jak proste pominięcie dzielenia doprowadziło do całkowitego wyczerpania protokołu.

Ta luka boleśnie przypomina przypadek Balancer, gdzie złe zarządzanie zaokrągleniami wywołało podobny chaos. Ta sama przyczyna, ten sam skutek: niekontrolowane tworzenie pieniędzy, po którym następuje uzasadnione, lecz destrukcyjne wycofanie środków.

Kontrakty pomocnicze, by zburzyć architekturę Yearn Finance

Nie tylko błąd robi wrażenie. To także inżynieria ataku. W jednej transakcji haker zaplanował wszystko: wdrożenie „kontraktów pomocniczych”, mintowanie tokenów, konwersję na ETH, transfer środków i autodestrukcję kontraktów w celu zatarcia śladów.

Zgodnie z danymi Blockscout, każdy kontrakt pomocniczy wykonywał ukierunkowane wywołanie podatnej funkcji, po czym przesyłał ETH do głównego portfela i znikał. Strategia godna filmu o napadzie, gdzie złodziej zaciera cyfrowe ślady w tej samej sekundzie, w której działa.

Kluczowy adres zidentyfikowany przez kilku analityków to: 0xa80d…c822, obecnie nadal posiadający około 6 milionów w stETH, rETH i innych pochodnych Ethereum.

Na X William Li poleca dalszą lekturę:

Haker tak naprawdę nie wycofał wszystkich stworzonych przez siebie yETH, sprzedał tylko część w puli yETH-ETH za 1 000 ETH (około 3 miliony dolarów) — co jest znacznie mniej niż rzeczywisty zysk, jaki osiągnął (P2).

Bardziej niż kradzież, to kontrolowana dezintegracja protokołu yETH. A za atakiem stoi głęboka wiedza matematyczna, połączona z zimnym i precyzyjnym talentem programistycznym.

Krypto i zaufanie: gdy kod staje się piętą achillesową

Yearn Finance to daleko nie amatorski projekt. Jednak luki nie wykryli ani użytkownicy, ani audyty. W tym miejscu sprawa staje się niepokojąca dla całego rynku kryptowalut. Bo tego typu błąd — mnożenie zamiast dzielenia — może istnieć gdzie indziej, czając się w innych protokołach.

Struktura kontraktu yETH to hybryda między Curve a Balancer. Zamiast przeliczać każdą transakcję, przechowuje stan pośredni (vb_prod), który powinien być aktualizowany po każdym swapie. To niebezpieczna praktyka, według Ilia.eth:

Przechowywanie złożonych wyników iloczynów (vb_prod) i ich inkrementalne aktualizowanie jest niezwykle ryzykowne. Błędy się kumulują, a najmniejszy błąd logiczny może pozostać aktywny w nieskończoność. Lepiej byłoby przeliczać inwarianty na podstawie aktualnych sald.

Ten hack ożywia debatę: czy priorytetem powinna być oszczędność gazu, czy rygor? Jedno jest pewne: konsekwencje źle przeprowadzonego kompromisu liczą się dziś w milionach. W Yearn nadszedł czas na remobilizację: SEAL911, ChainSecurity i dochodzenie post-mortem są już na pierwszej linii.

5 kluczowych faktów o exploicie Yearn Finance 

  • 30 listopada 2025: data ataku;
  • 9 milionów dolarów: szacowane całkowite straty;
  • 2,35 × 10³⁸ yETH: sztucznie stworzone tokeny;
  • Pojedyncza transakcja: cały atak miał miejsce w jednym bloku;
  • Kontrakty pomocnicze: wdrożone, użyte, a następnie autodestrukcja.

Błędy obliczeniowe w krypto nie wybaczają. I to nie kolejny audyt zapobiegłby tej masakrze. Balancer, mimo 11 audytów bezpieczeństwa, również został opróżniony przez niemal identyczny błąd. Prosty współczynnik mnożenia może stać się bronią masowego rażenia, gdy finanse stają się programowalne. Protokoły mają krótką pamięć, ale blockchainy nigdy nie zapominają.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Larry Fink i Rob Goldstein z BlackRock twierdzą, że tokenizacja może zrobić dla finansów to, co wczesny internet zrobił dla informacji

Larry Fink i Rob Goldstein z BlackRock stwierdzili, że tokenizacja wchodzi w fazę wczesnego internetu, z potencjałem do transformacji rynków znacznie szybciej, niż większość się spodziewa. Dyrektorzy wskazali na 300% wzrost tokenizacji rzeczywistych aktywów w ciągu 20 miesięcy jako dowód na to, że ta zmiana już przyspiesza.

The Block2025/12/02 14:23
Larry Fink i Rob Goldstein z BlackRock twierdzą, że tokenizacja może zrobić dla finansów to, co wczesny internet zrobił dla informacji

Grayscale przewiduje nowe rekordy bitcoin w 2026 roku, odrzuca pogląd o 4-letnim cyklu

Grayscale Research twierdzi, że bitcoin może osiągnąć nowe szczyty w 2026 roku, odpierając obawy, że wkracza w kilkuletni okres spadków. CEO BitMine, Tom Lee, również spodziewa się, że bitcoin ustanowi nowy rekord wszech czasów do stycznia przyszłego roku.

The Block2025/12/02 14:23
Grayscale przewiduje nowe rekordy bitcoin w 2026 roku, odrzuca pogląd o 4-letnim cyklu

Największa na świecie platforma społecznościowa Telegram wprowadziła dużą aktualizację: Twój GPU może teraz wydobywać TON.

Ambicje Telegram dotyczące Prywatności i Sztucznej Inteligencji

BlockBeats2025/12/02 13:36
Największa na świecie platforma społecznościowa Telegram wprowadziła dużą aktualizację: Twój GPU może teraz wydobywać TON.
© 2025 Bitget