Yearn Finance的yETH池因流动性质押代币漏洞损失300万美元

- Yearn Finance的yETH金库遭到黑客攻击,攻击者盗走了价值约300万美元的ETH。
- 该漏洞利用了yETH智能合约中的缺陷,表明即使是经过审计的DeFi平台也可能存在安全隐患。
- 此次攻击凸显了DeFi领域日益增长的风险,黑客正利用复杂的多步骤策略窃取资金。
流行的DeFi协议Yearn Finance是最新遭受攻击的目标,攻击者从其yETH金库中盗走了价值约300万美元的ETH。
The 漏洞利用 此次攻击针对的是协议的流动性质押指数代币yETH,允许黑客铸造近乎无限的代币,并在一次交易中抽干池子。 根据区块链分析,攻击者利用了yETH智能合约中的漏洞,该合约将这些流动性质押代币组合成可交易的指数代币。
X平台上的帖子确认,该漏洞仅限于yETH池,其其他金库(V2和V3)未受影响。 区块链分析师正在密切监控网络,以确定是否存在进一步的可疑活动。这就是复杂DeFi产品中的一个单一漏洞可能导致重大损失的方式之一。
目前,损失的全貌仍在评估中。虽然可见的流失总额约为300万美元,但支持许多用户质押头寸的流动性池也可能受到影响。
Yearn在yETH被攻破后采取行动,确保金库安全
Yearn Finance已确认其yETH金库遭到黑客攻击,但仅影响LST稳定币互换池,代码的其他部分未被渗透。该公司急忙向客户保证,其 主要金库产品 (V2和V3)仍然100%安全,且攻击未对其造成损害。
Yearn团队表示,他们正在进行彻底的内部调查,以确定漏洞是如何执行的,以及是否有其他资产受到影响。这包括审计代码片段、监控链上交易,并与安全专家合作,以确保没有其他错误未被发现。
该漏洞最初由 X用户 Togbe发现,他在监控大额转账时注意到了这次疑似攻击。“净转账表明yETH超级铸造功能让攻击者为了获得1000 ETH的收益而抽干了池子,”Togbe在一条消息中说。“不知何故,其他ETH在此过程中被牺牲了,但他们仍然获利了。”
此次泄露作为一个关键提醒,指出了DeFi中可能存在的风险,包括那些拥有良好声誉和先前审计历史的协议。Yearn的回应 characterized by 对公众的开放性、对发展的积极监控以及其对审计的奉献,符合一个在决策中优先考虑用户安全的协议,同时继续探索DeFi的相关方面。
DeFi协议面临来自黑客日益增长的威胁
Yearn Finance yETH池攻击并非孤立事件;它是更大、呈指数级增长趋势的症状,这对去中心化金融(DeFi)生态系统构成生存威胁。
正如最近 Cryptopolitan2025年11月,该领域因黑客攻击、诈骗和漏洞损失了约1.27亿美元。据专家称,技术风险而非网络钓鱼或被盗钱包,一直是DeFi项目最大的威胁——似乎大多数闪电贷(及其他)问题都是由于智能合约代码缺陷造成的。
yETH攻击是一个例子,说明即使是高度使用且经过审计的平台也并非无懈可击。具有丰富工具集的协议包容性协议,如流动性质押、自动代币索引和聚合报价,可能会扩大攻击面,使协议攻击随着时间的推移被更复杂的黑客所利用。
并且旨在为其目标客户尽可能高效和隐蔽的系统,也可能无意中创造出连坏人现在都已经注意到的门户。
据安全专家称,最近的攻击类似。黑客现在正采用越来越复杂和多步骤的策略,利用极其敏捷、预谋的行动,通过自毁智能合约进行移动。这些自毁智能合约用于通过Tornado Cash等注重隐私的混币器转移被盗资金。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Nellius Irene
Nellius 是一位商业管理与信息技术专业毕业生,拥有五年加密货币行业经验,同时也是 Bitcoin Dada 的毕业生。她曾为多家领先的媒体出版物撰稿,包括 BanklessTimes、Cryptobasic 和 Riseup Media。
















