Yearn Finance: крупный эксплойт yETH и вывод средств

cryptonews.ruDipublikasikan tanggal 2025-01-31Terakhir diperbarui pada 2025-12-01

Протокол Yearn Finance подтвердил наличие активного эксплойта, затронувшего его продукт yETH. Инцидент, зафиксированный в воскресенье, произошел после того, как злоумышленник осуществил эмиссию практически неограниченного объема токенов yETH и вывел ликвидность из пулов Balancer.

Данное событие спровоцировало значительную ончейн-активность, включая множественные транзакции на 100 ETH, маршрутизированные через сервис микширования Tornado Cash.

Атака Infinite-Mint вывела ликвидность из пулов Balancer

Согласно данным блокчейна, эксплойт был реализован приблизительно в 21:11 UTC 30 ноября. Вредоносный кошелек выполнил атаку с неограниченной эмиссией, создав в рамках одной транзакции около 235 трлн токенов yETH.

some other balancer related stuff looking like an exploit considering heavy interactions with tornado

yearn, rocket pool, origin, dinero and other LST going around pic.twitter.com/wUuexeQJyg

— Togbe (@Togbe0x) November 30, 2025

Система оповещения платформы ончейн-аналитики Nansen позднее подтвердила факт атаки, идентифицировав событие как уязвимость неограниченной эмиссии в контракте токена yETH, а не в инфраструктуре хранилищ (Vaults) самого протокола Yearn.

Атакующий использовал новосозданные токены yETH для извлечения реальных активов — преимущественно ETH и токенов ликвидного стейкинга (LST) — из пулов ликвидности Balancer. Предварительные оценки указывают на вывод активов на сумму порядка $2,8 млн.

Приблизительно 1000 ETH были направлены через Tornado Cash вскоре после атаки для сокрытия происхождения средств. Несколько вспомогательных смарт-контрактов, задействованных в эксплойте, были развернуты за минуты до инцидента и впоследствии самоуничтожены с целью затруднить отслеживание операций.

some other balancer related stuff looking like an exploit considering heavy interactions with tornado

yearn, rocket pool, origin, dinero and other LST going around pic.twitter.com/wUuexeQJyg

— Togbe (@Togbe0x) November 30, 2025

Представители Yearn заявили, что хранилища версий V2 и V3 не были затронуты. Уязвимость, по всей видимости, ограничивается устаревшей реализацией продукта yETH.

Общая стоимость заблокированных активов (TVL) протокола, согласно данным CoinGecko, остается на уровне выше $600 млн, что косвенно свидетельствует о том, что ключевые системы не были скомпрометированы.

Ценовая динамика YFI демонстрирует рост на фоне ослабления первоначальной паники на рынке

Тем не менее, рыночная реакция привела к неожиданной динамике. Вскоре после того, как информация об эксплойте была распространена в социальных сетях и блокчейн-аналитиками, цена токена YFI продемонстрировала резкий рост, поднявшись с отметки около $4080 до более чем $4160 в течение часа.

Это движение произошло вопреки негативному информационному фону вокруг экосистемы Yearn.

Ценовой график токена Yearn Finance (YFI). Источник: CoinGecko

Подобная ценовая реакция, по-видимому, связана с некорректной интерпретацией рынком событий в первые минуты после инцидента. Первоначальные сообщения об «эксплойте Yearn» спровоцировали открытие коротких позиций по YFI с высоким кредитным плечом, учитывая низкую ликвидность токена и его историческую склонность к агрессивным нисходящим движениям во время хакерских атак.

Когда стало очевидно, что атака была изолирована в рамках продукта yETH и не затронула основные хранилища Yearn, продавцы начали закрывать свои короткие позиции. Этот процесс спровоцировал кратковременное короткое сжатие, известное как short squeeze, и вызванный волатильностью ценовой скачок.

Циркулирующее предложение YFI составляет всего 33 984 токена, что делает его одним из наименее ликвидных ключевых токенов управления в секторе DeFi. Такая структура предложения значительно усиливает ценовые колебания, особенно в периоды неопределенности или быстрого изменения потока ордеров на ликвидацию. Данные по деривативам также показали повышенную волатильность ставок финансирования сразу после появления сообщений об эксплойте.

На данный момент убытки, судя по всему, локализованы в пулах yETH и Balancer, затронутых атакой. Расследование продолжается, и пока неясно, существуют ли какие-либо возможности для возврата похищенных активов.

Рынок, вероятно, будет ожидать официального отчета от Yearn с подробным анализом первопричины инцидента, принятых мер по устранению уязвимости и потенциальных решений на уровне управления протоколом.

Bacaan Terkait

Kenaikan Bunga untuk Selamatkan STRC, Penjualan Koin untuk Selamatkan Kredibilitas, Strategi Kali Ini Memilih Dua Jalur Termahal

Selama enam minggu terakhir, dua sekuritas inti Strategy (MSTR dan STRC) mengalami krisis kepercayaan. Harga MSTR turun lebih dari 50% dari tertingginya, sementara STRC mencapai titik terendah historis pada $74, terdiskonto 26% dari nilai nominalnya. Tekanan dimulai saat Strategy menggunakan cadangan tunai untuk membeli kembali obligasi konversi, mengurangi cakupan likuiditasnya. Kemudian, penjualan kecil Bitcoin (BTC) pertama sejak 2022 dianggap sinyal kesulitan dana, bertentangan dengan narasi "tidak pernah menjual". Untuk mengatasi hal ini, Strategy memperkenalkan Kerangka Modal Digital Credit. Langkah-langkahnya mencakup: menaikkan dividen STRC dari 11.5% menjadi 12%, menetapkan aturan ketat untuk cadangan tunai minimal 12 bulan, otorisasi pembelian kembali saham senilai $20 miliar, dan rencana potensial untuk menjual BTC hingga $12.5 miliardemi mendukung kewajiban pembayaran. Kerangka ini secara efektif meneruskan biaya, pertama ke pemegang saham biasa melalui dilusi, lalu ke cadangan tunai, dan akhirnya ke portofolio Bitcoin itu sendiri. Respons pasar beragam. Meski MSTR dan STRC sempat naik 12%+ setelah pengumuman, diskonto STRC tetap lebar. Beberapa melihat ini sebagai manajemen krisis yang pragmatis, sementara yang lain mengkritik bahwa menjual BTC di bawah harga perolehan rata-rata melemahkan narasi inti dan hanya mengatasi gejolak jangka pendek. Skeptisisme lebih luas juga terlihat di pasar Bitcoin secara keseluruhan, dengan arus keluar ETF dan pembelian perusahaan yang melambat. Intinya, kerangka baru ini memberi Strategy ruang bernapas, tetapi keberhasilannya bergantung pada kemampuan perusahaan memenuhi kewajiban dividen tanpa dilusi atau penjualan Bitcoin lebih lanjut, dan pada akhirnya, pada pemulihan harga Bitcoin itu sendiri.

链捕手1j yang lalu

Kenaikan Bunga untuk Selamatkan STRC, Penjualan Koin untuk Selamatkan Kredibilitas, Strategi Kali Ini Memilih Dua Jalur Termahal

链捕手1j yang lalu

Apakah Bitcoin Sudah Sampai Dasar? Membongkar 12 Indikator Data Inti

**Apakah Bitcoin Sudah Mencapai Titik Terendah? 12 Indikator Utama Dijelaskan** Harga Bitcoin saat ini sekitar $59.600, terkoreksi hingga 53% dari puncak 2025. Analisis 12 indikator kunci menunjukkan kondisi pasar yang mendekati zona bawah historis, meski pembentukan dasar sepenuhnya masih perlu waktu. **Indikator Sentimen & Nilai:** * **Indeks Ketakutan dan Keserakahan:** Membaca 16, masuk zona "Ketakutan Ekstrem", mirip saat peristiwa FTX 2022. * **Peta Pelangi:** BTC memasuki zona "Bitcoin is dead" untuk kedua kalinya dalam sejarah. * **Rasio MVRV:** Sekitar 1.13, berada di batas bawah saluran historis, menunjukkan valuasi mendekati area dasar. **Indikator Rantai & Tekanan Pasar:** * **Harga Terealisasi:** Sekitar $53.400. Harga saat ini hanya ~12% lebih tinggi, belum jatuh di bawah biaya rata-rata pemegang jangka panjang. * **UTXO dalam Rugi/Laba:** Turun ke level terendah siklus ini, menunjukkan sinyal awal "penyerahan diri" (surrender). * **SOPR Pemegang Jangka Panjang (155+ hari):** 0.662, memasuki area negatif, menunjukkan pemegang lama mulai menjual dengan rugi. * **Kondisi Penambang:** Sekitar 20% penambang rugi karena harga di bawah biaya produksi, dan pendapatan mereka berada di level rendah. **Indikator Permintaan Institusional & Ekspektasi:** * **Aliran Dana ETF AS:** Aliran keluar bersih berkelanjutan, menunjukkan tekanan pada pembeli institusional. * **Polymarket:** Pasar prediksi menunjukkan probabilitas ~80% BTC jatuh di bawah $55.000. **Kesimpulan:** Bitcoin berada dalam fase penyesuaian mendalam. Banyak indikator valuasi dan rantai telah mencapai level ekstrem yang secara historis terkait dengan area dasar (panik ekstrem, zona mati pelangi, tekanan penambang). Namun, pembersihan penuh belum selesai karena harga terealisasi belum tertembus dan permintaan ETF belum pulih. Wilayah di bawah $60.000 mulai menarik untuk jangka menengah-panjang, tetapi kesabaran dan konfirmasi sinyal pemulihan (seperti aliran masuk ETF positif, peningkatan SOPR pemegang lama) lebih disarankan daripada tindakan agresif saat ini.

marsbit1j yang lalu

Apakah Bitcoin Sudah Sampai Dasar? Membongkar 12 Indikator Data Inti

marsbit1j yang lalu

Trading

Spot
活动图片