Yearn Finance 的 yETH 池因 300 萬美元的流動性質押代幣漏洞而被清空。
熱門的 DeFi 協議 Yearn Finance 是最新一個遭受攻擊的協議,攻擊者從其 yETH 金庫中盜走了價值約 300 萬美元的 ETH。
攻擊的目標是該協議的流動性質押指數代幣 yETH,攻擊者可以利用該漏洞一次性鑄造近乎無限數量的代幣,並耗盡代幣池。區塊鏈分析顯示,攻擊者利用了 yETH 智能合約中的一個漏洞,該智能trac將這些流動性質押代幣組合成一個可交易的指數代幣。
Yearn 在 X 論壇上發帖確認,此次漏洞僅限於 yETH 池,其其他金庫(V2 和 V3)不受影響。DeFi產品中單個漏洞可能導致重大損失的一個例子
目前,損失的總體規模仍在評估中。雖然已確認的資金損失總額約爲300萬美元,但爲許多用戶質押頭寸提供支持的流動性池也可能受到了影響。
Yearn在yETH數據泄露事件後採取行動,保護了金庫安全。
Yearn Finance 已確認其 yETH 金庫遭到黑客攻擊,但僅 LST 穩定幣池受到影響,其他代碼部分並未被入侵。該公司緊急向客戶保證,其主要金庫產品(V2 和 V3)仍然 100% 安全,此次攻擊並未影響到這些產品。
Yearn團隊表示,他們正在進行徹底的內部調查,以確定漏洞利用的具體方式以及是否還有其他資產受到影響。這包括審覈代碼片段、監控鏈上交易,並與安全專家合作,以確保不遺漏任何其他錯誤。
X 用戶發現。Togbe 在監控大額轉賬時注意到了這起疑似攻擊。他在一條消息中寫道:“淨轉賬數據顯示,yETH 超級鑄幣讓攻擊者從資金池中榨取了大約 1000 個 ETH。雖然其他一些 ETH 也因此被犧牲,但他們仍然獲利了結。”
此次安全漏洞事件再次警示我們, DeFi領域可能存在諸多風險,即使是那些擁有良好聲譽和審計記錄的協議也不例外。Yearn的應對措施體現在其公開透明、積極監控事態發展以及對審計工作的重視,這與其將用戶安全置於決策首位,並持續探索 DeFi各個方面的理念相符。
DeFi 協議面臨日益嚴重的黑客威脅
Yearn Finance yETH Pool 攻擊並非孤立事件;它是更大、呈指數級增長的趨勢的matic ,對去中心化金融 (DeFi) 生態系統構成生存威脅。
據Cryptopolitan,截至 2025 年 11 月,DeFi 領域因黑客攻擊、詐騙和漏洞利用損失了約 1.27 億美元。專家指出,迄今爲止,技術風險而非網絡釣魚或錢包被盜纔是DeFi項目面臨的最大威脅——閃電貸(以及其他)問題似乎大多源於智能合約trac的缺陷。
yETH攻擊表明,即使是使用率高且經過審計的平臺也並非絕對安全。包含豐富工具集(例如流動性質押、自動代幣索引和聚合報價)的協議可能會擴大攻擊面,隨着時間的推移,更復雜的黑客攻擊可能會攻破協議本身。
這類系統旨在儘可能高效且隱蔽地服務於其目標客戶,但同時也可能無意中創造出一些漏洞,即使是壞人現在也已經注意到了。
安全專家指出,最近發生的攻擊手法與以往類似。黑客現在採用越來越複雜、多步驟的攻擊手段,利用自毀智能trac進行極其靈活、預謀的行動。這些自毀智能trac被用來通過諸如Tornado Cash之類的注重隱私的混幣平臺轉移竊取的資金。
立即註冊 Bybit,即可免費獲得 50 美元










