Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
Yearn Finance 遭無限鑄幣攻擊損失 900 萬美元,手法類似 Balancer 事件?

Yearn Finance 遭無限鑄幣攻擊損失 900 萬美元,手法類似 Balancer 事件?

AbmediaAbmedia2025/11/30 21:46
作者:Crumax
Yearn Finance 遭無限鑄幣攻擊損失 900 萬美元,手法類似 Balancer 事件? image 0

去中心化收益協議 Yearn Finance 再度發生重大資安事件,其 Yearn Ether (yETH) 流動性池在今日遭到合約攻擊,駭客利用客製化穩定兌換合約中的漏洞,成功進行「無限鑄幣」操作並抽乾整個池子,最終造成約 900 萬美元損失。Yearn 強調此事故僅限於單一自訂合約,其他 Vault 產品不受影響。

攻擊如何發生?Yearn 遭無限鑄幣攻擊,損失 900 萬美元

鏈上監控者 Togbe 指出,他先觀察到 yETH 相關地址接連出現大量可疑操作,包括臨時合約部署、奇怪的兌換路徑,以及與 Tornado Cash 的大量互動。隨後釐清了這起攻擊的核心,在於 yETH 所使用的客製化穩定兌換 (stableswap) 合約。

他指出,yETH 本身是 Yearn 為整合多種 LST 而設計的指數型資產,而攻擊者找出了該合約邏輯中的漏洞,使其能鑄造出近乎無限量的 yETH。這些代幣隨後被兌換成池子裡的真實資產,包括 ETH 與其他 LST,使得整個池子在單筆交易中被掏空。

Yearn Finance 遭無限鑄幣攻擊損失 900 萬美元,手法類似 Balancer 事件? image 1 合約被鑄造出天文數字級別的 yETH

據悉,該攻擊由多個臨時部署的智能合約共同構成。其中部分合約在完成攻擊後立即自毀,顯示攻擊路徑經過縝密推演,也提升追查難度。一開始外界僅看到約 1,000 ETH (約 300 萬美元) 被轉入 Tornado Cash,實際上整起事件的損失遠不止如此。

影響是否擴大?Yearn 強調 V2、V3 與其他產品均安全

Yearn 官方也立刻發布公告,表示主要池子損失約 800 萬美元,另有約 90 萬美元來自 Curve 上的 yETH-WETH 池,總計損失約 900 萬美元。

團隊也立刻安撫用戶,強調該事件僅與 yETH 使用的客製化穩定 (stableswap) 合約有關,並不涉及 Yearn 主要部署的 Vault 設計。換言之,V2 與 V3 Vaults 均未受波及,yCRV、Katana、Morpho 等相關產品也都維持正常運作。

不幸中的大幸是,yETH 並未被市場各大借貸協議用作抵押品,因此沒有引發連鎖清算或系統性壓力,讓影響得以控制在相對有限的範圍內。

資安團隊派盾指出,除了已被洗入 Tornado Cash 的部分資金外,攻擊者地址目前仍留有約 600 萬美元未移動,可能仍在觀察調查進展。

手法類似 Balancer 攻擊,後續調查仍在進行中

Yearn 團隊表示,這起攻擊的複雜度相當高,甚至與近期的 Balancer 事件具備某些相似特徵,包括多層合約互動、交易邏輯以及對曲線定價模型的深度理解。官方正與多位審計夥伴 ChainSecurity 展開全面調查,以盡快釋出進一步的完整報告。

(Balancer 連鎖反應?Stream Finance 爆 9300 萬美元損失、xUSD 脫鉤崩潰)

 

這篇文章 Yearn Finance 遭無限鑄幣攻擊損失 900 萬美元,手法類似 Balancer 事件? 最早出現於 鏈新聞 ABMedia

0
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

DFlow推出代幣化API,將Kalshi預測市場引入Solana平台

簡單來說 DFlow 推出了代幣化層和預測市場 API,將 Kalshi 的受監管市場帶到 Solana 鏈上,實現了可組合、可交易和可編程的預測市場代幣。

Mpost2025/12/02 14:57
DFlow推出代幣化API,將Kalshi預測市場引入Solana平台

數位資產論壇重返倫敦,將舉辦以機構為中心的專題討論會、圓桌會議和VIP交流活動。

簡單來說 數位資產論壇將在倫敦舉行,屆時將匯集產業領袖,共同探討數位資產相關議題。 DeFi以及監管動態,並提供交流、小組討論和專屬 VIP 活動。

Mpost2025/12/02 14:57
數位資產論壇重返倫敦,將舉辦以機構為中心的專題討論會、圓桌會議和VIP交流活動。

Wintermute:日本央行衝擊擾亂加密貨幣市場,但市場結構預示著潛在的盤整

簡單來說 Wintermute 報告稱,儘管日本央行引發的拋售破壞了短期穩定,但加密貨幣市場已經改善,為潛在的盤整奠定了基礎。

Mpost2025/12/02 14:57
Wintermute:日本央行衝擊擾亂加密貨幣市場,但市場結構預示著潛在的盤整

Trust Wallet推出錢包內事件交易功能,首個預測市場為Myriad。

簡單來說 Myriad 已成為第一個直接整合到 Trust Wallet 新的預測介面中的平台,使用戶能夠在錢包內交易代幣化的現實世界事件市場。

Mpost2025/12/02 14:57
Trust Wallet推出錢包內事件交易功能,首個預測市場為Myriad。
© 2025 Bitget