Yearn Finance: крупный эксплойт yETH и вывод средств

cryptonews.ruОпубліковано о 2025-01-31Востаннє оновлено о 2025-12-01

Протокол Yearn Finance подтвердил наличие активного эксплойта, затронувшего его продукт yETH. Инцидент, зафиксированный в воскресенье, произошел после того, как злоумышленник осуществил эмиссию практически неограниченного объема токенов yETH и вывел ликвидность из пулов Balancer.

Данное событие спровоцировало значительную ончейн-активность, включая множественные транзакции на 100 ETH, маршрутизированные через сервис микширования Tornado Cash.

Атака Infinite-Mint вывела ликвидность из пулов Balancer

Согласно данным блокчейна, эксплойт был реализован приблизительно в 21:11 UTC 30 ноября. Вредоносный кошелек выполнил атаку с неограниченной эмиссией, создав в рамках одной транзакции около 235 трлн токенов yETH.

some other balancer related stuff looking like an exploit considering heavy interactions with tornado

yearn, rocket pool, origin, dinero and other LST going around pic.twitter.com/wUuexeQJyg

— Togbe (@Togbe0x) November 30, 2025

Система оповещения платформы ончейн-аналитики Nansen позднее подтвердила факт атаки, идентифицировав событие как уязвимость неограниченной эмиссии в контракте токена yETH, а не в инфраструктуре хранилищ (Vaults) самого протокола Yearn.

Атакующий использовал новосозданные токены yETH для извлечения реальных активов — преимущественно ETH и токенов ликвидного стейкинга (LST) — из пулов ликвидности Balancer. Предварительные оценки указывают на вывод активов на сумму порядка $2,8 млн.

Приблизительно 1000 ETH были направлены через Tornado Cash вскоре после атаки для сокрытия происхождения средств. Несколько вспомогательных смарт-контрактов, задействованных в эксплойте, были развернуты за минуты до инцидента и впоследствии самоуничтожены с целью затруднить отслеживание операций.

some other balancer related stuff looking like an exploit considering heavy interactions with tornado

yearn, rocket pool, origin, dinero and other LST going around pic.twitter.com/wUuexeQJyg

— Togbe (@Togbe0x) November 30, 2025

Представители Yearn заявили, что хранилища версий V2 и V3 не были затронуты. Уязвимость, по всей видимости, ограничивается устаревшей реализацией продукта yETH.

Общая стоимость заблокированных активов (TVL) протокола, согласно данным CoinGecko, остается на уровне выше $600 млн, что косвенно свидетельствует о том, что ключевые системы не были скомпрометированы.

Ценовая динамика YFI демонстрирует рост на фоне ослабления первоначальной паники на рынке

Тем не менее, рыночная реакция привела к неожиданной динамике. Вскоре после того, как информация об эксплойте была распространена в социальных сетях и блокчейн-аналитиками, цена токена YFI продемонстрировала резкий рост, поднявшись с отметки около $4080 до более чем $4160 в течение часа.

Это движение произошло вопреки негативному информационному фону вокруг экосистемы Yearn.

Ценовой график токена Yearn Finance (YFI). Источник: CoinGecko

Подобная ценовая реакция, по-видимому, связана с некорректной интерпретацией рынком событий в первые минуты после инцидента. Первоначальные сообщения об «эксплойте Yearn» спровоцировали открытие коротких позиций по YFI с высоким кредитным плечом, учитывая низкую ликвидность токена и его историческую склонность к агрессивным нисходящим движениям во время хакерских атак.

Когда стало очевидно, что атака была изолирована в рамках продукта yETH и не затронула основные хранилища Yearn, продавцы начали закрывать свои короткие позиции. Этот процесс спровоцировал кратковременное короткое сжатие, известное как short squeeze, и вызванный волатильностью ценовой скачок.

Циркулирующее предложение YFI составляет всего 33 984 токена, что делает его одним из наименее ликвидных ключевых токенов управления в секторе DeFi. Такая структура предложения значительно усиливает ценовые колебания, особенно в периоды неопределенности или быстрого изменения потока ордеров на ликвидацию. Данные по деривативам также показали повышенную волатильность ставок финансирования сразу после появления сообщений об эксплойте.

На данный момент убытки, судя по всему, локализованы в пулах yETH и Balancer, затронутых атакой. Расследование продолжается, и пока неясно, существуют ли какие-либо возможности для возврата похищенных активов.

Рынок, вероятно, будет ожидать официального отчета от Yearn с подробным анализом первопричины инцидента, принятых мер по устранению уязвимости и потенциальных решений на уровне управления протоколом.

Пов'язані матеріали

Refunds! Claude 4.8 Sees Overnight Major 'Dumb-Down', GPT-5.6's Computational Power Reportedly 'Halved'

The AI community is currently alarmed by widespread reports of significant performance degradation in two leading models. This article details a "mass self-testing frenzy" triggered by a mysterious prompt designed to detect a hidden "Juice" value, representing a model's reasoning compute budget. On OpenAI's side, users suspect a covert, limited test of a "GPT-5.6-sol" model is underway. When using a specific XML prompt on the Codex platform, a normal "gpt-5.5 xhigh" model reportedly returns a Juice value of 768. However, some users routed to the suspected GPT-5.6 test receive a drastically reduced value of 128—a six-fold decrease. This has sparked debate on whether it signifies a major efficiency leap or a "watered-down, low-cost version" achieved by slashing reasoning depth to save computational expenses. Simultaneously, Anthropic's Claude models, particularly the flagship Opus 4.8 Max, are facing intense user backlash for a perceived "physical brain cut." Users on platforms like Reddit report a dramatic decline in the model's once-impressive reasoning, with complaints of it becoming "absurdly" weakened, performing worse than older, lighter models like Haiku. Specific criticisms include: losing long-context memory, refusing to think deeply even in high-reasoning modes, providing instant incorrect answers, and engaging in unhelpful, argumentative, or "gaslighting" behavior where it contradicts users unnecessarily. The article speculates these "stealth downgrades" might be a calculated corporate strategy. Companies could initially release models with temporarily boosted compute to create an illusion of a major breakthrough, then silently scale back parameters later to manage unsustainable inference costs. A proposed underlying cause is a tightened funding environment, potentially exacerbated by SpaceX's massive IPO soaking up market liquidity, which could delay AI company IPOs and force cost-cutting measures like model "nerfing." The core issue highlighted is the asymmetry of information: subscribers pay for a service that can be silently and fundamentally altered without notification or explanation. The viral "Juice test" resonates because it represents users' desire for transparency about what they are actually paying for.

marsbit4 хв тому

Refunds! Claude 4.8 Sees Overnight Major 'Dumb-Down', GPT-5.6's Computational Power Reportedly 'Halved'

marsbit4 хв тому

Earning Six Figures and Still Struggling to Rent in San Francisco

A couple in San Francisco with a combined tech income over $360,000 struggled for months to find a one-bedroom apartment under $5,000 per month. Their story highlights how the AI wealth boom, driven by upcoming IPOs from companies like OpenAI and Anthropic, is dramatically escalating the city's cost of living. Even six-figure salaries are becoming insufficient for a comfortable lifestyle. The article details the financial reality for tech workers earning around $180,000 annually. After taxes, retirement contributions, and healthcare, take-home pay is roughly $7,000 per month. With average rents exceeding $3,800 and one-bedrooms often costing $4,500-$5,200, discretionary income shrinks to $1,500-$2,500. This contrasts sharply with reported median total compensations of $640,000 at OpenAI and $420,000 at Anthropic. The AI gold rush is identified as the primary driver. The scale of potential wealth from these IPOs, far surpassing previous tech booms, is flooding the housing market. Data shows San Francisco's average rent is now the highest in the U.S., with vacancy rates in desirable neighborhoods plummeting to around 3%. The overall cost of living is 65.6% above the national average. The piece features multiple professionals, including a 25-year-old with a $250,000 salary, facing housing instability, fierce competition for rentals, and a persistent, low-grade financial anxiety despite high earnings. It concludes that the rapid concentration of AI wealth is redefining what constitutes a "high salary" in San Francisco, pushing out mid-tier tech talent and creating a stark divide between those in the AI sector and everyone else.

marsbit1 год тому

Earning Six Figures and Still Struggling to Rent in San Francisco

marsbit1 год тому

Торгівля

Спот
活动图片