Yearn Finance在11月30日遭遇900萬美元詐騙後開始追回資產。
Yearn Finance 已開始追回 11 月 30 日 yETH 穩定幣池遭受 900 萬美元攻擊後被盜的資金。
DeFi 協議宣佈已成功追回價值 239 萬美元的資產,這些資產將返還給受影響的儲戶。
據Cryptopolitan,此次漏洞利用發生在 UTC 時間 21:11,目標是定製版的 stableswap 代碼。Yearn Finance 已確認其主要的 V2 和 V3 金庫產品未受此次事件影響dent用戶仍可安全使用。
Yearn Finance通過協調努力追回了239萬美元
該協議宣佈,通過與Plume和Dinero團隊的合作,已追回價值239萬美元的857.49個pxETH。Yearn Finance表示,追回工作仍在進行中,任何其他追回的資產都將返還給受影響的存款人。
追回行動在最初的攻擊發生後僅數日便展開。由SEAL911和審計合作伙伴ChainSecurity組成的作戰室仍在運作,全面的事後調查仍在進行中。安全應對措施包括 trac被盜資產的流向,並努力防止進一步的損失。
yETH 最新消息:在 Plume 和 Dinero 團隊的協助下,已協調追回 857.49 pxETH(價值 239 萬美元)。追回工作仍在積極進行中。所有成功追回的資產將返還給受影響的存款人。https ://t.co/xaClNhd0C0
— yearn (@yearnfi) 2025年12月1日
900萬美元漏洞利用案分析
這兩個資金池共損失約900萬美元。受影響最大的是穩定幣池,損失約800萬美元。Curve也遭受損失,其yETH-WETH穩定幣池被清空了90萬美元。
攻擊者利用了一個漏洞,該漏洞可以鑄造大量 yETH 代幣。根據 Yearn Finance 的初步分析,黑客在未提供必要抵押品的情況下鑄造了約 235 萬億 yETH。
攻擊者利用膨脹的代幣餘額,將無擔保的 yETH 兌換成 stableswap 池中的 stETH、rETH 和 cbETH 等合法的流動性質押資產,以及 Curve 池中的封裝以太 Ethereum 。
遺留池漏洞暴露
該trac是基於一款流行的穩定幣兌換代碼定製的,並且dent 於 Yearn Finance 的其他產品。協議強調,Yearn 的其他產品均未使用與此次攻擊中被泄露的代碼類似的代碼。
該漏洞涉及與 yETH 代幣相關的較舊的遺留trac。這使得攻擊者能夠在沒有必要抵押品支持的情況下鑄造新的代幣,實際上是憑空創造代幣。
Yearn Finance解釋說,初步分析表明,此次黑客攻擊的複雜程度與近期Balancer漏洞攻擊。yETH穩定幣池並未連接到Yearn V2和V3主金庫基礎設施,這有助於隔離此次攻擊,從而阻止漏洞擴散到其核心產品。
攻擊者通過混音器洗錢
攻擊者在攻擊發生後的幾個小時內就開始轉移竊取的資產,以掩蓋其蹤跡。隨後,約1000個以太坊(價值約300萬美元)被轉移到加密貨幣混合服務平臺Tornado Cash。
截至 12 月 1 日,攻擊者錢包地址 0xa80d.c822 中仍存有約 600 萬美元的被盜資金。剩餘資金主要由尚未洗錢的質押 ETH 衍生品組成。
Yearn Finance團隊發佈明確聲明,表明其金庫的核心產品不受此次漏洞攻擊的影響。V2和V3金庫位於獨立的智能trac中,其代碼庫與受影響的舊版金庫的代碼庫不同。
在 Yearn V2 和 V3 金庫中持有資金的用戶無需採取任何行動。協議解釋說,11 月 30 日發生的dent 僅影響了特定 yETH 穩定幣池中的存款人。
11月dent貨幣安全事件
Yearn Finance 遭黑客攻擊事件,爲加密貨幣安全領域艱難的 11 月畫上了句號。2025年 11 月,多個知名平臺和協議共遭受近 2 億美元的損失。
本月最大的安全dent是Balancer遭受的1.34億美元攻擊,原因是智能合約邏輯中的舍入誤差trac韓國交易所Upbit的熱錢包遭到入侵,造成3000萬至3800萬美元的損失。
11 月份的其他dent包括 GANA Payment 被智能trac收購,損失金額達 310 萬美元;以及 Hyperliquid 因價格操縱而損失約 500 萬美元。
如果您正在閱讀本文,那麼您已經領先一步了。請持續關注我們的新聞通訊。










