Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnSquareMore
Ang $9M yETH Heist ng Yearn Finance: Pinakabagong Thriller ng DeFi

Ang $9M yETH Heist ng Yearn Finance: Pinakabagong Thriller ng DeFi

KriptoworldKriptoworld2025/12/03 06:17
Ipakita ang orihinal
By:by kriptoworld

Yearn Finance, ang batikang halimaw ng DeFi jungle, ay muling tinamaan.

Ang biktima? yETH, isang makinis na produkto ng Yearn na nagbabalot ng iba't ibang staked Ethereum sa isang maayos na pakete.

Isipin mo ang isang cosmic fruit basket na biglang nilimas ng isang misteryosong crypto bandido.

1,000 ETH dinala sa Tornado Cash

Ang pagnanakaw? Humigit-kumulang $9 milyon ang nawala mula sa yETH stableswap pool at ang sidekick nito, ang mas maliit na yETH-WETH pool sa Curve.

Ginawa ng hacker ito na parang propesyonal, sinamantala ang isang mahiwagang kombinasyon ng tinatawag na “low-level numerical bug” at isang “high-level invariant-management issue” (oo, totoong crypto expert jargon yan para sa “nagkamali kami”).

Sa isang Linggo na dapat sana ay tahimik, may isang nag-mint ng walang hanggang yETH tokens, ipinagpalit ang mga ito para sa totoong ETH at staking tokens, pagkatapos ay tumakas na may premyong pera at mga 1,000 ETH na dinala sa Tornado Cash, ang bersyon ng DeFi ng smoke bomb.

Noong 21:11 UTC ng Nobyembre 30, naganap ang isang insidente na kinasasangkutan ng yETH stableswap pool na nagresulta sa pag-mint ng malaking halaga ng yETH. Ang naapektuhang kontrata ay isang custom na bersyon ng popular na stableswap code, na hindi konektado sa ibang produkto ng Yearn. Ang Yearn V2/V3 vaults ay hindi nanganganib.

— yearn (@yearnfi) December 1, 2025

Smart contracts na nagse-self-destruct

Mabilis at medyo bayani ang tugon ng Yearn. Nakipagtulungan sila sa Plume at Dinero, nabawi nila ang 857.49 pxETH, humigit-kumulang $2.4 milyon, nailigtas ang bahagi ng nakulimbat mula sa bangin.

Ang proseso ay maselan, inilarawan sa evening dispatch ng Yearn bilang “high complexity,” na maihahambing sa kasikatan ng kamakailang Balancer hack.

Paano nagawa ng kontrabida ang stunt na ito? Ang sikreto ay isang matalinong uri ng smart contracts na nagse-self-destruct pagkatapos ng kanilang maruming gawain, binubura ang anumang bakas ng kanilang bytecode ngunit nag-iiwan ng mga blockchain breadcrumbs para sa mga matatalas na analyst.

Ang mga kontratang ito ay nag-mint ng pekeng yETH tokens, nilimas ang mga pool, pagkatapos ay naglaho na parang mga multong barko sa digital na gabi.

Kahit ang mga beteranong protocol na may dalang bilyon-bilyon ay hindi ligtas

Opisyal na pahayag ng Yearn? Ang gulo ay isolated, tanging ang custom code ng yETH ang tinamaan.

Sa oras ng pagsulat, ang Yearn Vaults ay may hawak pa ring $570 milyon, hindi naapektuhan ng partikular na insidenteng ito. Ngunit, masasabi nating hindi ito ang unang beses ng Yearn.

Nalagay na sila sa mga exploit mula pa noong 2021, kabilang ang $11 milyon na pagkawala mula sa yDAI vault hack at isang atake sa lumang yUSDT contract noong 2023.

Tulad ng isang batikang cowboy, patuloy na binabaril ang Yearn ngunit tumatangging magpaalam.

Para sa mga DeFi enthusiast, ang insidenteng ito ay isang malakas na babala, kahit ang mga beteranong protocol na may dalang bilyon-bilyon ay hindi ligtas.

Ang yETH exploit ay pinaghalo ang mga kakaibang katangian ng smart contract at tusong hacker, na nagpapakita ng delikadong balanse ng seguridad sa decentralized finance.

Ang $9M yETH Heist ng Yearn Finance: Pinakabagong Thriller ng DeFi image 0 Ang $9M yETH Heist ng Yearn Finance: Pinakabagong Thriller ng DeFi image 1
Isinulat ni András Mészáros
Cryptocurrency at Web3 expert, founder ng Kriptoworld
LinkedIn | X (Twitter) | Higit pang mga artikulo

Sa maraming taon ng karanasan sa pag-cover ng blockchain space, naghahatid si András ng malalim na ulat tungkol sa DeFi, tokenization, altcoins, at crypto regulations na humuhubog sa digital economy.

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Uutang ng panandalian, nangunguna ang Bank of England at Bank of Japan sa pagbebenta ng long-term bonds, lumilipat sa high-frequency na "pagsusugal sa interest rate"

Kung hindi matupad ang inaasahan, haharap ang gobyerno sa pagtaas ng gastos at panganib sa pananatiling matatag ng pananalapi dahil sa madalas na pagpapalawig ng mga iskedyul.

ForesightNews2025/12/03 17:02
Uutang ng panandalian, nangunguna ang Bank of England at Bank of Japan sa pagbebenta ng long-term bonds, lumilipat sa high-frequency na "pagsusugal sa interest rate"

Nakipagsosyo ang Babylon sa Aave Labs upang ipakilala ang native na suporta ng Bitcoin sa Aave V4 lending services.

Ang nangungunang Bitcoin infrastructure protocol na Babylon, sa pamamagitan ng koponang Babylon Labs, ay nag-anunsyo ngayon ng isang estratehikong pakikipagtulungan sa Aave Labs. Magkakaroon ng kolaborasyon ang dalawang panig upang bumuo ng isang Spoke na suportado ng native Bitcoin sa Aave V4, ang susunod na henerasyon ng lending framework na binuo ng Aave Labs. Ang arkitekturang ito ay sumusunod sa isang Hub-and-Spoke model na idinisenyo upang suportahan ang mga market na iniangkop para sa mga partikular na use case.

BlockBeats2025/12/03 16:33
Nakipagsosyo ang Babylon sa Aave Labs upang ipakilala ang native na suporta ng Bitcoin sa Aave V4 lending services.

Paano tinitingnan ng 8 nangungunang investment banks ang 2026? Binasa at binigyang-diin ng Gemini ang mahahalagang punto para sa iyo

Ang taong 2026 ay hindi magiging taon para sa mga passive na mamumuhunan, kundi para sa mga investor na mahusay magbasa ng mga senyales ng merkado.

BlockBeats2025/12/03 16:25
Paano tinitingnan ng 8 nangungunang investment banks ang 2026? Binasa at binigyang-diin ng Gemini ang mahahalagang punto para sa iyo

Tumaas ang halaga ng Kalshi sa 11 bilyon, paano ito patuloy na lumalago sa kabila ng mahigpit na regulasyon?

Habang si Kalshi ay hinahabla at itinuturing na pagsusugal ng maraming estado, mabilis namang tumataas ang dami ng kalakalan nito at pumalo ang halaga ng kompanya sa 11 billions USD, na nagbubunyag ng istruktural na kontradiksyon sa mabilis na paglago ng prediction market sa ilalim ng umiiral na batas sa Estados Unidos.

BlockBeats2025/12/03 16:25
Tumaas ang halaga ng Kalshi sa 11 bilyon, paano ito patuloy na lumalago sa kabila ng mahigpit na regulasyon?
© 2025 Bitget