4.4 C
Tokyo
Wednesday, February 11, 2026
ホーム暗号Yearn Finance は、攻撃者が無限の yETH トークンを作成したため、900 万ドルの侵害を受けました。

Yearn Finance は、攻撃者が無限の yETH トークンを作成したため、900 万ドルの侵害を受けました。

Date:

関連記事

市場が2,000ドルに近づくにつれて、イーサリアム保有者は自己管理に目を向けるようになります。

持続的な売り圧力が仮想通貨市場全体に重しを及ぼし続けているため、イーサリアムは2,000ドルの水準を維持するのに苦労している。主要なデジタル資産が数週間にわたって下落したことを受けて、ボラティリティの高まりと慎重な投資家心理を背景に、価格動向は依然として脆弱だ。マクロの背景は依然として不透明ですが、最近のオンチェーンデータは、市場のポジショニングが単に悪化しているのではなく、水面下で進化している可能性を示唆しています。 関連書籍 最近の CryptoQuant レポートでは、イーサリアム取引フローにおける注目すべき変化が強調されています。過去数日間の Netflow データは、集中型取引所からの引き出しが明らかに加速していることを示しています。この傾向は一般に、投資家が資産をプライベートウォレット、ステーキングプラットフォーム、または長期保管ソリューションに移動していることを示しています。即時販売可能な供給量を減らします。この動作は、ボラティリティまたは蓄積の初期の兆候の間の防御的なポジショニングを反映している可能性があります。 ただし、これらの傾向を解釈するには注意が必要です。取引所の引き出しだけでは、自動的に強気な自信を意味するわけではありません。資金はDeFi内で再配置したり、レバレッジ戦略の担保として提供したりすることもできます。それにもかかわらず、現在のパターンは、イーサリアムが心理的サポートの重要な領域をテストしている間に、一部の市場参加者が流動性エクスポージャーを減らすことを選択しており、市場が重大な変曲点にあることを示唆しています。 為替リークは立場の変更を示唆 すべての主要取引所におけるイーサリアムの純流出額は22万ETHを超え、昨年10月以来最大の出金の波となった。これらの動きの規模は通常、投資家が資産を取引会場からプライベートウォレット、カストディソリューション、または長期カストディプロトコルに移動させるという、ポジショニングの意味のある変化を反映しています。歴史的に、これらの行動は、蓄積段階またはボラティリティが高まった期間における予防的なリスク軽減と関連付けられてきました。 イーサリアム取引所 Netflow |出典: クリプトクアント バイナンスはこの活動の重要な部分を捉えています。...

ウォルマートのベストセラーの壁取り付けツール オーガナイザーの価格は 14 ドルで、DIY ユーザーの夢です。

TheStreet は最高の製品とサービスのみを提供することを目指しています。当社のリンクのいずれかを介して何かを購入すると、当社は手数料を得ることがあります。私たちがこの取引を好む理由DIY愛好家なら誰でも、自分の作業スペースがどれほど汚くなるか知っています。小さな部品、工具、充電用品の間には、必要なものがすべて忘れられがちです。ネジ、釘、ボルトなどの小さな DIY 材料を整理するには、複数の引き出しオーガナイザーが最適です。しかし、電動工具に関しては、壁掛け収納が完全に状況を変える可能性があります。Euur 壁掛け電動工具オーガナイザー セットは、DIY ユーザーの作業スペースを完全に変えることができるウォルマートのベストセラーです。コードレス電動工具、バッテリー、充電器用の優れたストレージ ソリューションを提供する 2...

カリフォルニア大学バークレー校の研究者は、AI が職場で予想される逆の効果をもたらしていると警告 |運

カリフォルニア大学バークレー校の研究者らによる新たな研究は、AIは労働者の生産性を向上させる一方で、労働力を消耗させる可能性があることを示唆している。ハーバード・ビジネス・レビューに掲載された進行中の研究に関する記事によると、AIによって約束された革命と生産性の急上昇は、バークレーの研究者が調査した匿名の米国ハイテク企業200社を含む米国企業にすでに定着しつつあるという。 研究者らは、エンジニアリング、製品、設計、研究、運用にわたる 8 か月にわたる 40 回の「詳細な」インタビューを通じて、AI ツールを使用する従業員は、テクノロジーの導入を強制されない場合でも、処理できるタスクの種類と完了できるタスクの種類を増やすことを発見しました。 しかし、従業員の生産性が向上するにつれて、従業員が実行する作業量も増加しました。その理由の 1 つは、AI によって簡単に始められるようになったことが挙げられます。すぐに、一部の従業員は、これまで自然だった日中の休憩を利用して...

アナリストらは、カルダノが絶好の買い場にある可能性があると指摘している。

レポートによると、カルダノの価格は十分に下落しており、新たな買い手の波が弱気ベースでADAを手に入れることについて話しているという。多くのファンを持つユーチューバーのクリプト・ジェブ氏は、下値が上値よりも小さいように見えるため、現在の水準は魅力的な「押し目買い」の機会を生み出していると主張する。 関連書籍 同氏は、ADAが過去最高値を90%以上下回り、2024年12月の水準である1.32ドルを約77%下回っていると指摘した。このギャップによって、長期ポジションに追加する人のリスクに対する見方が変わる、と同氏は言う。 市場構造はトレーダーが認識するパターンを示しています 動きの中心となるのは週足チャートです。レポートによると、ADAには大きな反発の前に統合の長い歴史があり、これらの動きの中には100%を超えるリターンがあったものもあります。 モメンタムの数値は最近横ばいとなっており、これは長期にわたる下落の後に売り圧力が弱まりつつあることを意味している可能性がある。前回のサイクルで維持されたサポートゾーンと買いの関心により、その後価格が上昇しました。 これは単なる技術的な指標です。彼らは繰り返しを約束するものではありません。それにもかかわらず、多くのトレーダーにとって、この設定は非対称な賭けを意味します。形勢が逆転したとしても、報酬に比べて損失の余地は限られています。 オンチェーンシグナルとより広範なコンテキスト さまざまな解説によると、強気の見通しは価格チャートだけに基づいているわけではありません。私たちはビットコインに対する相対的な弱さを注意深く監視しています。 ADAはBTCと比較して歴史的な安値にあり、資本がアルトコインに逆流したことで過去のサイクルでの大幅な上昇を上回っています。アナリストらは、転換点が形成されつつある可能性を示すさらなる手がかりとして、時間サイクルがRSIの底値と一致していると指摘している。 レポートはまた、これらのパターンを重要なものにするためには、より広範な市場の安定とアルトコインへの継続的な関心が必要であることも強調しています。 現在、ADAの時価総額は94億ドル。チャート: TradingViewの目標価格と報酬の見積もり レポートによると、勢いが戻れば、価格シナリオは今後12~24か月で1.50ドルから2ドル近くまで伸びるという。 0.33 ドル付近の最近の水準では、この目標は、有利な環境下では 300% 以上の上昇を意味します。 一部のコメンテーターは、現在の価格からの潜在的な下値に対する潜在的な上値を計算し、リスク対報酬の数値が 8 倍を超えると指摘しています。これらの数字は机上では魅力的ですが、マクロ要因と代替トークンに対する新規投資家の好みによって異なります。 あまり議論の余地のない部分とリスクをどのように組み立てるか レポートによると、取引は主にパターン主導で行われており、大きな上昇が近づいている証拠として、チェーン上の新たな成長や開発者の活動が強調されています。それは重要です。エコシステムの導入や意味のあるプロトコルの更新が行われなかった場合、過去のチャートのパターンは繰り返されない可能性があります。 関連書籍 市場のストレスは予想よりも長く続く可能性があるため、ポジションサイジング、ストップレベル、および論文のストップ位置を明確に把握することは、すべての計画の一部である必要があります。一部の投資家はこれを押し目買いの窓と見ている。慎重に管理する必要があるリスクの高いポジションだと考える人もいます。 クリプト・ジェブ氏は、カルダノの現在の下落は、潜在的な上昇に比べて下値が限られた良いエントリーポイントであると見ている。同氏は、長期投資家に対し今すぐADAの追加を検討するよう提案し、引き続き慎重なリスク管理が不可欠であると強調した。
spot_imgspot_img

Yearn Finance は、同社の既存の yETH 製品が、攻撃者が大量の偽のトークンを鋳造して実際の資産と交換できるようにするエクスプロイトで攻撃されたと報告しました。

関連書籍

オンチェーンの警告とプロトコルの説明によると、攻撃者は 1 回のトランザクションでほぼ無限の yETH の供給を作成し、それらのトークンを使用して流動性プールから ETH と流動性ステーキングのデリバティブを引き出しました。

この事件は2025年11月30日に初めて報告され、被害総額は約900万ドルと報告されている。

このエクスプロイトには、ほぼ無限の数の yETH トークンが鋳造され、単一のトランザクションでプールが枯渇することが含まれていました。

~1K $ETH (約300万ドル相当)が送られてきました。 #トルネードキャッシュ搾取者は… pic.twitter.com/IXNygpwoWa

エクスプロイトの仕組み

報告書によると、攻撃者は yETH マイニング ロジックの欠陥を利用して、一度に約 235 兆個のトークンを生成しました。

その後、価値のないトークンは、製品にリンクされたバランサーおよびカーブプール内の実物資産と交換され、数分で流動性が解放されました。チェーン監視者とセキュリティ研究者は、Mint とその後のスワップがブロックチェーン上で非常に迅速に展開されていることを示しています。

11月30日21時11分(協定世界時)、yETHステーブルスワッププールに関わるインシデントが発生し、大量のyETHが鋳造されました。影響を受けるコントラクトは、他の Yearn 製品とは関係のない、人気のある Stableswap コードのカスタム バージョンです。 Yearn V2/V3 リポジトリは危険にさらされていません。

どのような資産が奪われましたか?

報告書によると、メインのyETH安定スワッププールから約800万ドルが引き出され、yETH-WETHプールから約90万ドルが引き出されたという。

さらに、移動の際、足跡を隠すために約 300 万ドル相当の ETH が Tornado Cash に送金されました。攻撃者は、資金洗浄を試みる前に、偽の yETH を ETH とリキッドステーキングトークンの混合物に変換しました。

現在、仮想通貨の時価総額は2兆9200億ドルに上ります。チャート: Yearnの中核製品に対するTradingViewの影響

Yearn 関係者およびその後の報告によると、この侵害は yETH 製品の古いレガシー実装に限定されており、 Yearn のメイン V2 および V3 リポジトリには影響しませんでした。

チームと外部専門家が調査を開始する間、影響を受けたプールの預金は隔離されています。この隔離により、アクティブな保管庫内のユーザー資金の大部分は手つかずのままになっていると言われています。

市場の反応と広範な懸念

関連書籍

Yearn Financeは、外部のセキュリティチームと協力して追跡調査を実施し、脆弱性を修正していると述べた。報告書によると、報告書で言及されているチームには、盗まれた資金を追跡し、回収オプションについてアドバイスする任務を負った外部監査人やブロックチェーン調査員が含まれているという。

プロトコル通知では、影響を受ける従来の製品についてユーザーに警告し、審査が続く間の注意を促しました。

Unsplash からの注目の画像、TradingView からのチャート

最新のストーリー

spot_img

返事を書く

あなたのコメントを入力してください。
ここにあなたの名前を入力してください