暗号
Yearn Finance は、攻撃者が無限の yETH トークンを作成したため、900 万ドルの侵害を受けました。
Yearn Finance は、同社の既存の yETH 製品が、攻撃者が大量の偽のトークンを鋳造して実際の資産と交換できるようにするエクスプロイトで攻撃されたと報告しました。
関連書籍オンチェーンの警告とプロトコルの説明によると、攻撃者は 1 回のトランザクションでほぼ無限の yETH の供給を作成し、それらのトークンを使用して流動性プールから ETH と流動性ステーキングのデリバティブを引き出しました。
この事件は2025年11月30日に初めて報告され、被害総額は約900万ドルと報告されている。このエクスプロイトには、ほぼ無限の数の yETH トークンが鋳造され、単一のトランザクションでプールが枯渇することが含まれていました。
~1K $ETH (約300万ドル相当)が送られてきました。 #トルネードキャッシュ搾取者は… pic.twitter.com/IXNygpwoWaエクスプロイトの仕組み
報告書によると、攻撃者は yETH マイニング ロジックの欠陥を利用して、一度に約 235 兆個のトークンを生成しました。
その後、価値のないトークンは、製品にリンクされたバランサーおよびカーブプール内の実物資産と交換され、数分で流動性が解放されました。チェーン監視者とセキュリティ研究者は、Mint とその後のスワップがブロックチェーン上で非常に迅速に展開されていることを示しています。11月30日21時11分(協定世界時)、yETHステーブルスワッププールに関わるインシデントが発生し、大量のyETHが鋳造されました。影響を受けるコントラクトは、他の Yearn...


