Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Yearn Finance: kradzież yETH o wartości 9 milionów dolarów – najnowszy thriller świata DeFi

Yearn Finance: kradzież yETH o wartości 9 milionów dolarów – najnowszy thriller świata DeFi

KriptoworldKriptoworld2025/12/03 06:17
Pokaż oryginał
Przez:by kriptoworld

Yearn Finance, ten doświadczony bestia dżungli DeFi, właśnie znowu dostał po głowie.

Ofiara? yETH, sprytny produkt Yearn, który opakowuje różne stakowane Ethereum w jedną zgrabną paczkę.

Wyobraź sobie kosmiczny kosz owoców nagle splądrowany przez tajemniczego bandytę kryptowalutowego.

1 000 ETH przemycone do Tornado Cash

Rabunek? Około 9 milionów dolarów zniknęło z puli yETH stableswap oraz jej pomocnika, mniejszej puli yETH-WETH na Curve.

Haker działał jak profesjonalista, wykorzystując tajemnicze połączenie tzw. „niskopoziomowego błędu numerycznego” oraz „wysokopoziomowego problemu zarządzania inwariantami” (tak, to prawdziwy żargon ekspertów od krypto oznaczający „spapraliśmy sprawę”).

W niedzielę, która powinna być spokojna, ktoś wybił nieskończoną liczbę tokenów yETH, zamienił je na prawdziwe ETH i tokeny stakingowe, po czym uciekł z nagrodą pieniężną i około 1 000 ETH przemyconych do Tornado Cash, czyli odpowiednika dymnej bomby w DeFi.

O 21:11 UTC 30 listopada doszło do incydentu z udziałem puli yETH stableswap, w wyniku którego wybito dużą ilość yETH. Dotknięty kontrakt to niestandardowa wersja popularnego kodu stableswap, niezwiązana z innymi produktami Yearn. Yearn V2/V3 vaults nie są zagrożone.

— yearn (@yearnfi) 1 grudnia 2025

Smart kontrakty, które się samozniszczają

Odpowiedź Yearn była szybka i nieco heroiczna. Współpracując z Plume i Dinero, odzyskali 857,49 pxETH, czyli około 2,4 miliona dolarów, ratując część łupu z otchłani.

Proces był delikatny, opisany w wieczornym komunikacie Yearn jako „wysokiej złożoności”, dorównujący śmiałością niedawnemu atakowi na Balancer.

Jak złoczyńca dokonał tego wyczynu? Sztuczka polegała na sprytnej odmianie smart kontraktów, które po wykonaniu brudnej roboty same się niszczą, usuwając wszelki ślad swojego bytecode, ale zostawiając na blockchainie okruszki dla bystrych analityków.

Te kontrakty wybijały fałszywe tokeny yETH, opróżniały pule, po czym znikały jak statki widmo w cyfrową noc.

Nawet doświadczone protokoły z miliardami nie są niezniszczalne

Oficjalne stanowisko Yearn? Problem jest odizolowany, ucierpiał tylko niestandardowy kod yETH.

W chwili pisania Yearn Vaults nadal przechowują solidne 570 milionów dolarów, nietknięte przez tę konkretną eskapadę. Ale trzeba przyznać, że to nie pierwszy raz dla Yearn.

Od 2021 roku zmagają się z exploitami, w tym stratą 11 milionów dolarów po ataku na vault yDAI oraz atakiem na starzejący się kontrakt yUSDT w 2023 roku.

Jak zahartowany kowboj, Yearn ciągle jest na celowniku, ale nie zamierza zejść ze sceny.

Dla entuzjastów DeFi ten epizod to głośny dzwonek alarmowy – nawet doświadczone protokoły z miliardami nie są niezniszczalne.

Exploit yETH łączy w sobie osobliwości smart kontraktów i przebiegłych hakerów, ilustrując, jak niebezpiecznym balansowaniem na linie jest bezpieczeństwo zdecentralizowanych finansów.

Yearn Finance: kradzież yETH o wartości 9 milionów dolarów – najnowszy thriller świata DeFi image 0 Yearn Finance: kradzież yETH o wartości 9 milionów dolarów – najnowszy thriller świata DeFi image 1
Napisane przez András Mészáros
Cryptocurrency i ekspert Web3, założyciel Kriptoworld
LinkedIn | X (Twitter) | Więcej artykułów

Dzięki wieloletniemu doświadczeniu w relacjonowaniu branży blockchain, András dostarcza wnikliwe raporty na temat DeFi, tokenizacji, altcoinów i regulacji kryptowalut kształtujących cyfrową gospodarkę.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Pożyczanie krótkoterminowe na spłatę długoterminowych zobowiązań: Bank Anglii i Bank Japonii na czele porzucają długoterminowe obligacje na rzecz wysokoczęstotliwościowego „hazardu na stopy procentowe”

Jeśli oczekiwania nie zostaną spełnione, rząd stanie w obliczu ryzyka utraty kontroli nad kosztami oraz zagrożenia dla trwałości finansów publicznych wynikających z częstych przedłużeń.

ForesightNews2025/12/03 17:02
Pożyczanie krótkoterminowe na spłatę długoterminowych zobowiązań: Bank Anglii i Bank Japonii na czele porzucają długoterminowe obligacje na rzecz wysokoczęstotliwościowego „hazardu na stopy procentowe”

Babylon nawiązał współpracę z Aave Labs, aby wprowadzić natywne wsparcie dla Bitcoin na usługach pożyczkowych Aave V4.

Wiodący protokół infrastruktury Bitcoin, Babylon, poprzez swój zespół Babylon Labs, ogłosił dziś strategiczne partnerstwo z Aave Labs. Obie strony będą współpracować nad budową Spoke wspieranego przez natywny Bitcoin na Aave V4, czyli kolejnej generacji ram pożyczkowych opracowanych przez Aave Labs. Ta architektura opiera się na modelu Hub-and-Spoke, zaprojektowanym do obsługi rynków dostosowanych do konkretnych przypadków użycia.

BlockBeats2025/12/03 16:33
Babylon nawiązał współpracę z Aave Labs, aby wprowadzić natywne wsparcie dla Bitcoin na usługach pożyczkowych Aave V4.

Jak 8 największych banków inwestycyjnych widzi rok 2026? Gemini przeczytał za Ciebie i podkreślił najważniejsze punkty

Rok 2026 nie będzie odpowiedni dla pasywnych inwestycji, lecz będzie rokiem dla tych inwestorów, którzy potrafią dobrze interpretować sygnały rynkowe.

BlockBeats2025/12/03 16:25
Jak 8 największych banków inwestycyjnych widzi rok 2026? Gemini przeczytał za Ciebie i podkreślił najważniejsze punkty

Wycena wzrosła do 11 miliardów dolarów – jak Kalshi dynamicznie się rozwija pomimo presji regulacyjnej?

Kalshi z jednej strony jest pozywana przez wiele stanów i klasyfikowana przez organy regulacyjne jako hazard, z drugiej strony jej wolumen obrotu gwałtownie rośnie, a wycena osiągnęła 11 miliardów dolarów, co ujawnia strukturalne sprzeczności szybkiego rozwoju rynku prognoz w lukach amerykańskiego prawa.

BlockBeats2025/12/03 16:25
Wycena wzrosła do 11 miliardów dolarów – jak Kalshi dynamicznie się rozwija pomimo presji regulacyjnej?
© 2025 Bitget