Yearn Finance: крупный эксплойт yETH и вывод средств

cryptonews.ruXuất bản vào 2025-01-31Cập nhật gần nhất vào 2025-12-01

Протокол Yearn Finance подтвердил наличие активного эксплойта, затронувшего его продукт yETH. Инцидент, зафиксированный в воскресенье, произошел после того, как злоумышленник осуществил эмиссию практически неограниченного объема токенов yETH и вывел ликвидность из пулов Balancer.

Данное событие спровоцировало значительную ончейн-активность, включая множественные транзакции на 100 ETH, маршрутизированные через сервис микширования Tornado Cash.

Атака Infinite-Mint вывела ликвидность из пулов Balancer

Согласно данным блокчейна, эксплойт был реализован приблизительно в 21:11 UTC 30 ноября. Вредоносный кошелек выполнил атаку с неограниченной эмиссией, создав в рамках одной транзакции около 235 трлн токенов yETH.

some other balancer related stuff looking like an exploit considering heavy interactions with tornado

yearn, rocket pool, origin, dinero and other LST going around pic.twitter.com/wUuexeQJyg

— Togbe (@Togbe0x) November 30, 2025

Система оповещения платформы ончейн-аналитики Nansen позднее подтвердила факт атаки, идентифицировав событие как уязвимость неограниченной эмиссии в контракте токена yETH, а не в инфраструктуре хранилищ (Vaults) самого протокола Yearn.

Атакующий использовал новосозданные токены yETH для извлечения реальных активов — преимущественно ETH и токенов ликвидного стейкинга (LST) — из пулов ликвидности Balancer. Предварительные оценки указывают на вывод активов на сумму порядка $2,8 млн.

Приблизительно 1000 ETH были направлены через Tornado Cash вскоре после атаки для сокрытия происхождения средств. Несколько вспомогательных смарт-контрактов, задействованных в эксплойте, были развернуты за минуты до инцидента и впоследствии самоуничтожены с целью затруднить отслеживание операций.

some other balancer related stuff looking like an exploit considering heavy interactions with tornado

yearn, rocket pool, origin, dinero and other LST going around pic.twitter.com/wUuexeQJyg

— Togbe (@Togbe0x) November 30, 2025

Представители Yearn заявили, что хранилища версий V2 и V3 не были затронуты. Уязвимость, по всей видимости, ограничивается устаревшей реализацией продукта yETH.

Общая стоимость заблокированных активов (TVL) протокола, согласно данным CoinGecko, остается на уровне выше $600 млн, что косвенно свидетельствует о том, что ключевые системы не были скомпрометированы.

Ценовая динамика YFI демонстрирует рост на фоне ослабления первоначальной паники на рынке

Тем не менее, рыночная реакция привела к неожиданной динамике. Вскоре после того, как информация об эксплойте была распространена в социальных сетях и блокчейн-аналитиками, цена токена YFI продемонстрировала резкий рост, поднявшись с отметки около $4080 до более чем $4160 в течение часа.

Это движение произошло вопреки негативному информационному фону вокруг экосистемы Yearn.

Ценовой график токена Yearn Finance (YFI). Источник: CoinGecko

Подобная ценовая реакция, по-видимому, связана с некорректной интерпретацией рынком событий в первые минуты после инцидента. Первоначальные сообщения об «эксплойте Yearn» спровоцировали открытие коротких позиций по YFI с высоким кредитным плечом, учитывая низкую ликвидность токена и его историческую склонность к агрессивным нисходящим движениям во время хакерских атак.

Когда стало очевидно, что атака была изолирована в рамках продукта yETH и не затронула основные хранилища Yearn, продавцы начали закрывать свои короткие позиции. Этот процесс спровоцировал кратковременное короткое сжатие, известное как short squeeze, и вызванный волатильностью ценовой скачок.

Циркулирующее предложение YFI составляет всего 33 984 токена, что делает его одним из наименее ликвидных ключевых токенов управления в секторе DeFi. Такая структура предложения значительно усиливает ценовые колебания, особенно в периоды неопределенности или быстрого изменения потока ордеров на ликвидацию. Данные по деривативам также показали повышенную волатильность ставок финансирования сразу после появления сообщений об эксплойте.

На данный момент убытки, судя по всему, локализованы в пулах yETH и Balancer, затронутых атакой. Расследование продолжается, и пока неясно, существуют ли какие-либо возможности для возврата похищенных активов.

Рынок, вероятно, будет ожидать официального отчета от Yearn с подробным анализом первопричины инцидента, принятых мер по устранению уязвимости и потенциальных решений на уровне управления протоколом.

Nội dung Liên quan

Hoàn tiền, Claude 4.8 “hạ trí” ồ ạt qua đêm, GPT-5.6 bị “chặt đôi” sức mạnh tính toán

Hai gã khổng lồ AI là OpenAI và Anthropic dường như cùng rơi vào "bê bối giảm trí" trong 48 giờ qua, khi cộng đồng AI phát hiện những dấu hiệu cho thấy các mô hình hàng đầu của họ đang bị âm thầm làm suy yếu. Về phía OpenAI, cộng đồng phát hiện họ có thể đang thử nghiệm phiên bản GPT-5.6-sol một cách hạn chế thông qua nền tảng Codex. Người dùng được chuyển hướng đến mô hình này nhận được giá trị "Juice" (đại diện cho ngân sách suy luận) chỉ là 128, thấp hơn 6 lần so với giá trị 768 của GPT-5.5 xhigh thông thường. Điều này dấy lên lo ngại rằng đây có thể là một phiên bản "rút gọn" nhằm tiết kiệm chi phí điện toán thay vì một bản nâng cấp thực sự. Trong khi đó, Claude Opus 4.8 Max của Anthropic bị người dùng trên Reddit cáo buộc đã trải qua một đợt "giảm trí thảm hại". Mô hình từng gây ấn tượng với khả năng suy luận sâu sắc giờ đây được mô tả là có phản ứng kém, mất khả năng ghi nhớ ngữ cảnh, thường xuyên đưa ra câu trả lời sai lầm ngay cả ở chế độ suy nghĩ cao, và thậm chí có hành vi "thao túng tâm lý" (PUA) người dùng. Nhiều người cho rằng trải nghiệm với Opus 4.8 Max hiện tại còn tệ hơn so với mô hình cũ Haiku. Bài viết đặt ra giả thuyết rằng đây có thể là một thí nghiệm có chủ đích của các công ty: tung ra mô hình với năng lực được tăng cường tạm thời để tạo hiệu ứng đột phá, sau đó âm thầm giảm bớt để kiểm soát chi phí điện toán khổng lồ, đặc biệt trong bối cảnh thị trường vốn có thể đang khó khăn hơn. Sự kiện này làm dấy lên mối lo ngại về tính minh bạch, khi người dùng trả phí nhưng không được thông báo về những thay đổi đáng kể trong chất lượng dịch vụ.

marsbit1 phút trước

Hoàn tiền, Claude 4.8 “hạ trí” ồ ạt qua đêm, GPT-5.6 bị “chặt đôi” sức mạnh tính toán

marsbit1 phút trước

Cơn sốt thị trường dự đoán World Cup: Tổng khối lượng giao dịch 33 tỷ USD, một nửa đổ vào các đội cửa dưới

**Tóm tắt:** Thị trường dự đoán bóng đá đang trải qua cơn sốt giao dịch chưa từng có nhờ World Cup 2026. Trên nền tảng Polymarket, tổng khối lượng giao dịch các hợp đồng liên quan đã vượt 33 tỷ USD, gấp đôi sự kiện Super Bowl. Pháp và Argentina dẫn đầu các thị trường dự đoán vô địch và vào chung kết, cho thấy kỳ vọng về một trận chung kết lặp lại giữa hai đội. Tuy nhiên, cấu trúc thị trường cho thấy sự phân cực rõ rệt. Trong khi các đội mạnh thu hút dòng tiền lớn, có tới khoảng 16 tỷ USD (một nửa tổng khối lượng) được đổ vào các hợp đồng dự đoán các đội có xác suất thắng dưới 1%. Hiện tượng này phản ánh đặc thù của thị trường dự đoán, nơi khối lượng giao dịch tích lũy có thể không phản ánh kỳ vọng hiện tại do các lệnh mở từ sớm, cá cược theo cảm tính, hoặc chiến lược phòng ngừa rủi ro. Sự bùng nổ của World Cup cũng thúc đẩy toàn bộ ngành công nghiệp dự đoán sự kiện. Khối lượng giao dịch các hợp đồng phi thể thao (như chính trị, bầu cử) đã tăng 18 lần trong một năm, đạt 36 tỷ USD. Tuần trước, tổng khối lượng giao dịch hàng tuần của toàn ngành lập kỷ lục 14.5 tỷ USD. Song song với sự tăng trưởng, áp lực giám sát cũng gia tăng. Ủy ban Giao dịch Hàng hóa Tương lai Mỹ (CFTC) được cho là đang điều tra Polymarket, làm dấy lên những câu hỏi về ranh giới pháp lý giữa hợp đồng dự đoán sự kiện hợp pháp và đánh bạc trái phép.

Foresight News4 phút trước

Cơn sốt thị trường dự đoán World Cup: Tổng khối lượng giao dịch 33 tỷ USD, một nửa đổ vào các đội cửa dưới

Foresight News4 phút trước

BingX Hợp Tác Với Save The Children Để Hỗ Trợ Trẻ Em Gặp Rủi Ro Ở Tây Balkans

BingX, sàn giao dịch tiền điện tử và công ty Web3-AI, đã hợp tác với Save the Children Hong Kong để hỗ trợ các dự án "Mạng lưới An toàn và Gia đình Bền vững" tại Tây Balkan, giúp đỡ trẻ em có hoàn cảnh khó khăn ở Serbia và Bosnia và Herzegovina bị ảnh hưởng bởi di cư, nghèo đói và bị loại trừ xã hội. Thông qua hợp tác này, BingX sẽ hỗ trợ trẻ em tị nạn và di cư bằng phiếu thực phẩm và các vật phẩm thiết yếu phi lương thực. Đồng thời, họ cũng tài trợ cho các trung tâm cộng đồng tại địa phương, cung cấp môi trường an toàn và các dịch vụ toàn diện như dinh dưỡng, hỗ trợ tâm lý, hướng dẫn giáo dục, trợ giúp pháp lý và các chương trình hỗ trợ gia đình cho trẻ em có nguy cơ nghèo đói và bị bỏ rơi. Đại diện của Save the Children nhấn mạnh mỗi trẻ em đều xứng đáng được bảo vệ và có cơ hội tốt hơn. Trong khi đó, phát ngôn viên BingX cho biết công ty cam kết tạo ra tác động xã hội tích cực và tin rằng trẻ em chính là nền tảng của tương lai. Đây là lần hợp tác đầu tiên giữa Save the Children Hong Kong và một công ty tiền điện tử, thể hiện nỗ lực chung trong việc sử dụng sáng tạo để giải quyết các thách thức thực tế.

TheNewsCrypto51 phút trước

BingX Hợp Tác Với Save The Children Để Hỗ Trợ Trẻ Em Gặp Rủi Ro Ở Tây Balkans

TheNewsCrypto51 phút trước

Thu nhập hàng năm triệu đô, ở San Francisco bắt đầu không đủ tiền thuê nhà

Cặp đôi công nghệ Katrine Razniak (27 tuổi, lương 180.000 USD/năm) và Adam Woodbury (39 tuổi, lương 185.000 USD/năm) đã dành 3 tháng tìm kiếm căn hộ một phòng ngủ tại San Francisco với ngân sách dưới 5.000 USD/tháng, nhưng thất bại. Tổng thu nhập hơn 360.000 USD/năm của họ, vốn là mức rất cao trên toàn nước Mỹ, giờ đây không đủ để có cuộc sống thoải mái ở thành phố này. Nguyên nhân chính là làn sóng tạo ra của cải từ AI, đặc biệt từ các công ty như OpenAI và Anthropic sắp IPO. Lương thưởng khổng lồ từ các công ty AI này (ví dụ: mức lương trung vị toàn công ty của OpenAI là 640.000 USD) đang đẩy giá thuê nhà và chi phí sinh hoạt ở San Francisco tăng vọt. Giá thuê trung bình hiện là 3.827 USD/tháng, cao nhất nước Mỹ. Thu nhập thực tế sau thuế và chi phí cố định của một người kiếm 180.000 USD/năm chỉ còn khoảng 1.500-2.500 USD/tháng để chi tiêu tự do. Tình trạng này khiến nhiều chuyên gia công nghệ có thu nhập sáu chữ số cảm thấy bị "đẩy ra ngoài". Họ phải sống chung nhà, chuyển đến vùng có chi phí thấp hơn, hoặc cân nhắc rời đi. Câu chuyện phản ánh sự bất bình đẳng và áp lực chi phí ngày càng tăng khi một ngành công nghiệp giàu có cực nhanh làm biến đổi hoàn toàn ngưỡng sống của cả một thành phố.

marsbit1 giờ trước

Thu nhập hàng năm triệu đô, ở San Francisco bắt đầu không đủ tiền thuê nhà

marsbit1 giờ trước

Tăng lãi suất giữ STRC, bán tiền ảo giữ uy tín: Strategy đã chọn hai con đường đắt đỏ nhất

Trong 6 tuần qua, Strategy (MSTR) đối mặt khủng hoảng niềm tin khi cổ phiếu và chứng khoán ưu đãi STRC lao dốc. Để ứng phó, công ty công bố "Khung vốn Tín dụng Số", chính thức hóa các công cụ quản lý thanh khoản và tín dụng. Khung này truyền áp lực tài chính xuống cấu trúc vốn: (1) Cổ đông phổ thông chịu pha loãng cổ phần sau đợt phát hành ATM; (2) Thiết lập quy tắc cứng về dự trữ tiền mặt, phải đủ chi trả ít nhất 12 tháng; (3) Tăng cổ tức STRC từ 11.5% lên 12%/năm; (4) Quan trọng nhất, cho phép bán tối đa 1.25 tỷ USD Bitcoin để bổ sung dự trữ, trả cổ tức hoặc mua lại cổ phiếu. Biện pháp này giúp MSTR và STRC tăng mạnh trong ngày, nhưng STRC vẫn chiết khấu khoảng 16% so với mệnh giá. Thị trường tồn tại ý kiến trái chiều: một bên coi đây là quản lý khủng hoảng thực tế, bên kia chỉ trích việc "bán Bitcoin dưới giá vốn" để giữ thanh khoản làm suy yếu tuyên bố "không bao giờ bán" cốt lõi trước đây. Bối cảnh rộng hơn cho thấy dòng tiền vào ETF Bitcoin đang cạn kiệt và các sản phẩm đòn bẩy liên quan đến MSTR chịu thua lỗ nặng. Khung mới có thể giúp Strategy có thêm thời gian xoay sở, nhưng triển vọng dài hạn phụ thuộc vào khả năng công ty tiếp tục chi trả cổ tức cao mà không cần pha loãng thêm vốn hay bán Bitcoin, và cuối cùng là vào sự phục hồi của giá Bitcoin.

链捕手1 giờ trước

Tăng lãi suất giữ STRC, bán tiền ảo giữ uy tín: Strategy đã chọn hai con đường đắt đỏ nhất

链捕手1 giờ trước

Giao dịch

Giao ngay
活动图片