Yearn Finance вновь подверглась атаке на безопасность в пуле ликвидности yETH

Последнее обновление 2026-03-27 07:58:04
Время чтения: 1m
Недавно пул yETH платформы Yearn Finance подвергся сложной атаке. Злоумышленник воспользовался изменёнными событиями выпуска токенов, что позволило ему быстро вывести большую часть LST-активов из пула. В результате убытки составили несколько миллионов долларов. Основные продукты Vault от Yearn при этом остались вне зоны воздействия. Этот инцидент обращает внимание на постоянные проблемы безопасности DeFi-протоколов, связанные с взаимодействием смарт-контрактов, механизмами выпуска токенов и управлением пулами активов.

Серьезный инцидент безопасности в пуле Yearn Finance yETH

Децентрализованный протокол доходности Yearn Finance вновь столкнулся с атакой на безопасность. В пуле ликвидности yETH недавно наблюдалась аномальная торговая активность: за короткий срок был выведен крупный объем ликвидных стейкинг-токенов (LST). Пул yETH, объединяющий ведущие LST, играет ключевую роль в экосистеме Yearn, что вызывает значительное беспокойство на рынке.

Способ атаки: фальшивый выпуск и мгновенное опустошение пула

Согласно ончейн-данным, злоумышленник задействовал серию кастомных смарт-контрактов, чтобы в одной транзакции выпустить неограниченное количество токенов yETH. Затем он обменял эти искусственно созданные токены на все LST-активы пула, полностью опустошив его за считанные секунды. Ущерб оценивается в несколько миллионов долларов США.

После атаки примерно 1 000 ETH (около $3 млн) были быстро переведены в Tornado Cash, что затруднило отслеживание средств. Несколько атакующих контрактов были удалены сразу после исполнения, это свидетельствует о тщательной подготовке и высоком уровне технической сложности атаки.

Оценка убытков ожидает официального подтверждения

До инцидента пул yETH содержал примерно $11 млн активов. Точные потери нуждаются в подтверждении со стороны Yearn Finance и команд по блокчейн-безопасности. Часть ETH могла быть потрачена или утрачена из поля зрения в результате атаки.

Ончейн-аналитик Togbe первым зафиксировал нарушение, обнаружив аномалии при мониторинге крупных перемещений средств и публично сообщил о нападении.

Официальная реакция и исторический контекст


(Источник: yearnfi)

Yearn Finance сообщил в X, что команда активно расследует инцидент. Уточняется, что хранилища V2 и V3 остались вне зоны риска. Протокол уже сталкивался с рядом серьезных проблем:

  • 2021: уязвимость хранилища yDAI — потери около $11 млн
  • 2022: основатель Andre Cronje объявил о выходе из проекта, что повлияло на развитие протокола
  • Конец 2023: ошибка сценария снизила активы казначейства на 63 %, средства пользователей не пострадали

На данный момент команда Yearn не раскрыла новые детали расследования. Рынок ожидает дальнейших сообщений.

Дополнительная информация о Web3 доступна по ссылке: https://www.gate.com/

Резюме

Этот инцидент показывает, что даже зрелые DeFi-протоколы с сильным сообществом и историей аудитов остаются уязвимыми к ошибкам в логике контрактов, межконтрактным взаимодействиям и недостаткам управления. Yearn Finance предстоит не только устранить уязвимости, но и восстановить доверие рынка. Вся экосистема DeFi вновь осознаёт, насколько важны аудиты, мониторинг и регулярное обслуживание для долгосрочной стабильности. Инновации способствуют развитию DeFi, но именно баланс между скоростью развития и безопасностью определяет устойчивость и успех отрасли.

Автор: Allen
Отказ от ответственности
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Похожие статьи

Что такое Fartcoin? Всё, что нужно знать о FARTCOIN
Средний

Что такое Fartcoin? Всё, что нужно знать о FARTCOIN

Fartcoin (FARTCOIN) — один из самых заметных мем-койнов на базе искусственного интеллекта в экосистеме Solana.
2026-04-04 22:01:47
Как работать с Raydium? Руководство для начинающих по торговле и участию в пулах ликвидности
Новичок

Как работать с Raydium? Руководство для начинающих по торговле и участию в пулах ликвидности

Raydium — децентрализованная биржа на платформе Solana, обеспечивающая быстрый обмен токенов, добавление ликвидности и фарминг. В статье рассказывается, как работать с Raydium, представлен процесс торговли и выделены ключевые аспекты для начинающих пользователей.
2026-03-25 07:26:10
Основные функции Raydium: подробное описание торговых и ликвидных продуктов
Новичок

Основные функции Raydium: подробное описание торговых и ликвидных продуктов

Raydium — ведущий протокол децентрализованной биржи в экосистеме Solana. Он сочетает AMM и книгу ордеров, обеспечивая быстрые свапы, ликвидити-майнинг, запуск проектов, фарминг-вознаграждения и другие функции DeFi. В статье представлен подробный обзор ключевых механизмов Raydium и примеров его применения на практике.
2026-03-25 07:27:26
Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi
Новичок

Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi

Главное отличие Morpho от Aave — это их механизм кредитования. Aave использует модель пула ликвидности, а Morpho внедряет механизм P2P-сопоставления поверх этого фреймворка, что позволяет более точно сопоставлять процентные ставки внутри одной торговой площадки. Aave — нативный протокол кредитования, предоставляющий основную ликвидность и стабильные процентные ставки. Morpho работает как слой оптимизации, повышая эффективность капитала за счет сокращения спреда между ставками депозита и заимствования. Таким образом, Aave является инфраструктурой, а Morpho — инструментом для оптимизации эффективности.
2026-04-03 13:09:52
Что такое TAO? Детальный разбор токеномики Bittensor, модели эмиссии и системы стимулов
Новичок

Что такое TAO? Детальный разбор токеномики Bittensor, модели эмиссии и системы стимулов

TAO — нативный токен сети Bittensor. Он выполняет ключевые функции в распределении вознаграждений, поддержании безопасности сети и аккумулировании стоимости в децентрализованной экосистеме искусственного интеллекта. Используя инфляционную модель выпуска, механизм стейкинга и систему стимулов для сабнетов, TAO создает экономическую среду, ориентированную на конкуренцию и оценку моделей ИИ.
2026-03-24 12:24:26
Анализ Токеномики JTO: распределение, способы использования и долгосрочная величина
Новичок

Анализ Токеномики JTO: распределение, способы использования и долгосрочная величина

JTO является нативным токеном управления для Jito Network. Он занимает ключевое место в инфраструктуре MEV в экосистеме Solana, предоставляя права управления и объединяя интересы валидаторов, стейкеров и поисковиков за счет дохода протокола и стимулов экосистемы. Фиксированное предложение в 1 миллиард токенов обеспечивает баланс между краткосрочными стимулами и устойчивым долгосрочным ростом.
2026-04-03 14:07:26