Yearn Finance знову зазнав порушення безпеки в пулі ліквідності yETH

Початківець
Швидкі огляди
Останнє оновлення 2026-03-27 07:58:26
Час читання: 1m
Пул yETH від Yearn Finance нещодавно став об’єктом складної атаки. Зловмисник, маніпулюючи подіями емісії, зміг швидко вивести більшу частину LST-активів із пулу. Це призвело до мільйонних втрат. Основні Vault-продукти Yearn залишилися недоторканими. Однак цей випадок чітко ілюструє актуальні виклики безпеки, з якими стикаються DeFi-протоколи у сфері крос-контрактної взаємодії, емісійних механізмів та управління пулами активів.

Суттєвий ризик для безпеки вразив пул Yearn Finance yETH

Yearn Finance, децентралізований протокол прибутковості, знову став об’єктом атаки на безпеку. У пулі ліквідності yETH нещодавно зафіксовано аномальну торгову активність: за короткий час було виведено великий обсяг Liquid Staking Tokens (LSTs). Оскільки yETH є основним пулом для провідних LST, він відіграє ключову роль у протоколі Yearn. Цей інцидент викликає серйозне занепокоєння серед учасників ринку.

Метод атаки: підроблене створення токенів і моментальне виведення активів із пулу

Ончейн-дані свідчать, що зловмисник розгорнув низку спеціальних смарт-контрактів, щоб у межах однієї транзакції створити необмежену кількість токенів yETH. Використовуючи ці штучно створені токени, він обміняв їх на всі LST-активи в пулі, внаслідок чого пул був повністю спустошений за кілька секунд. Оцінка втрат становить кілька мільйонів доларів США.

Після атаки близько 1 000 ETH (близько $3 млн) оперативно перевели у Tornado Cash, що значно ускладнило відстеження коштів. Частина атакуючих контрактів була самознищена після виконання, що свідчить про ретельно сплановану та технічно складну атаку.

Оцінка втрат очікує офіційного підтвердження

Перед інцидентом пул yETH містив близько $11 млн активів. Однак точний розмір втрат має підтвердити Yearn Finance та команди блокчейн-безпеки, оскільки частина ETH могла бути витрачена або втрачена слід у процесі експлойту.

Ончейн-аналітик Togbe першим виявив порушення, зафіксувавши аномалії під час моніторингу великих транзакцій і звернувши увагу на атаку.

Офіційна реакція та історичний контекст


(Джерело: yearnfi)

Yearn Finance повідомив у X, що активно веде розслідування інциденту. Команда підкреслила: сховища V2 і V3 залишаються недоторканими. Протокол уже стикався з низкою безпекових та технічних проблем:

  • 2021: уразливість сховища yDAI спричинила втрати близько $11 млн
  • 2022: засновник Andre Cronje оголосив про вихід із проєкту
  • Кінець 2023: помилка скрипта скоротила казначейські активи на 63%, проте кошти користувачів не постраждали

На цей момент команда Yearn не надала додаткової інформації щодо розслідування. Ринок очікує нових оновлень.

Дізнайтеся більше про Web3, зареєструвавшись тут: https://www.gate.com/

Підсумок

Цей випадок показує: навіть досвідчені DeFi-протоколи з потужними спільнотами та історією аудитів залишаються вразливими до недоліків логіки контрактів, міжконтрактних взаємодій та управлінських механізмів. Yearn Finance має зосередитися не лише на усуненні вразливостей, а й на відновленні довіри ринку. Вся DeFi-екосистема отримує нагадування: аудити безпеки, моніторингові системи та регулярне технічне обслуговування є критично важливими для довгострокової стабільності. Інновації рухають DeFi вперед, але саме баланс між швидкістю та безпекою визначає стійкість і успіх галузі.

Автор: Allen
Відмова від відповідальності
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Пов’язані статті

Оптимальні сценарії застосування та торгові стратегії для Розумного кредитного плеча
Початківець

Оптимальні сценарії застосування та торгові стратегії для Розумного кредитного плеча

Розумне кредитне плече — це торговий інструмент, який застосовує динамічне кредитне плече та автоматичний контроль ризиків. Його результативність безпосередньо залежить від ринкового середовища та вибраної стратегії. На трендових ринках Розумне кредитне плече дозволяє збільшувати дохід, слідуючи за трендом; на ринках із боковим рухом динамічне ребалансування допомагає зменшити ризики; у короткостроковій торгівлі підвищує ефективність використання капіталу. Також інструмент застосовується у стратегіях хеджування для зниження волатильності портфеля. Водночас Розумне кредитне плече не є оптимальним для довгострокового утримання активів або в умовах високої невизначеності на ринку. Основна цінність інструмента полягає у "відповідності сценарію + виконанні стратегії".
2026-04-07 10:16:53
Що таке Fartcoin? Усе, що потрібно знати про FARTCOIN
Середній

Що таке Fartcoin? Усе, що потрібно знати про FARTCOIN

Fartcoin (FARTCOIN) — це один із найяскравіших мем-токенів, що працює на базі ШІ в екосистемі Solana.
2026-04-04 22:02:08
Що таке Крипто Опціони?
Початківець

Що таке Крипто Опціони?

Для багатьох новачків опціони можуть здаватися трохи складними, але, якщо ви зрозумієте основні концепції, ви зможете оцінити їхню цінність та потенціал у всій криптофінансовій системі.
2026-03-31 04:19:33
Як функціонує Bittensor: архітектура підмереж, майнери та пояснення Yuma Consensus
Початківець

Як функціонує Bittensor: архітектура підмереж, майнери та пояснення Yuma Consensus

Bittensor — децентралізована мережа штучного інтелекту, що формує відкритий маркетплейс машинного навчання на основі Subnets, Miners і Validators. Вона застосовує консенсусний механізм Yuma для оцінювання моделей та розподілу стимулів TAO. На відміну від традиційних централізованих платформ штучного інтелекту, Bittensor трансформує можливості моделей у активи з ринковою цінністю.
2026-03-24 12:26:03
Що таке TAO? Вичерпний посібник з токеноміки Bittensor, моделі обігу та механізмів стимулювання
Початківець

Що таке TAO? Вичерпний посібник з токеноміки Bittensor, моделі обігу та механізмів стимулювання

TAO — це нативний токен мережі Bittensor, що виконує основні функції у розподілі стимулів, безпеці мережі та акумуляції вартості в децентралізованій екосистемі ШІ. Використовуючи інфляційний випуск, стейкінг і моделі стимулювання підмереж, TAO формує економічну основу, спрямовану на розвиток конкуренції та оцінювання серед моделей ШІ.
2026-03-24 12:24:44
Які ризики пов’язані з Розумним кредитним плечем?
Початківець

Які ризики пов’язані з Розумним кредитним плечем?

Розумне кредитне плече усуває необхідність маржі та ліквідації, але це не означає відсутність ризиків. Головні ризики виникають через динамічний механізм кредитного плеча, що створює невизначеність доходу, а також через збитки, які можуть виникнути внаслідок волатильності ринку, залежності від шляху та змін ринкових умов. У крайніх ринкових умовах вартість чистих активів (NAV) може зазнати значних коливань, а обмежений контроль над кредитним плечем додатково обмежує стратегічну гнучкість користувача. Врешті-решт, розумне кредитне плече не зменшує ризик, а змінює його структуру, тому найкраще підходить для стратегічного використання тими, хто досконало розуміє принцип його роботи.
2026-04-08 03:18:23