快速解析
攻击者利用旧版yETH合约铸造超过235万亿枚代币,并抽空多个Balancer流动性池。目前已有至少300万美元资金通过Tornado Cash转移,攻击者钱包中仍有大量未转移资产。Yearn官方声明其V2与V3金库未受影响,本次事件仅限于过时的基础设施。
无限铸造攻击重创Balancer流动性池
Yearn Finance因攻击者利用其旧版yETH代币合约的长期漏洞而面临新的安全危机。11月30日晚间,攻击者通过触发无限铸造漏洞,在单笔交易中生成超过235万亿枚yETH代币,这个数量远超合理供应量。
攻击者凭借这批巨额代币迅速抽空了包含ETH及主流流动性质押衍生品的Balancer真实资产池。yETH稳定兑换池在数分钟内被掏空,预计造成280万美元损失。
事件仅影响旧版yETH产品
Yearn Finance确认漏洞源于早期版本的yETH逻辑代码,强调其V2与V3版本金库均未受影响。基于Yearn V3构建的Katana等协议也报告零风险敞口。
安全分析师指出,攻击前曾短暂出现一组辅助合约,这些合约在资金池清空后立即自毁,这是混淆链上痕迹的常见规避手段。初步分析表明漏洞来源于旧版合约的已知铸造缺陷,与Yearn现行架构无关。
该协议目前仍运行着最高奖金20万美元的漏洞赏金计划,但尚未公布资金追回方案。
资金持续通过混币服务转移
链上监测机构发现,攻击者在漏洞利用后立即通过Tornado Cash以每批100ETH的规模转移资金。数小时内已有约1000ETH被混币处理,同时攻击者钱包内仍存有价值数百万美元的其他资产。
漏洞发生前yETH资金池规模约为1100万美元。Yearn重申活跃金库内的用户资金安全无忧,最终损失金额仍在核算中。
本次事件是Yearn继2021年yDAI漏洞与2023年国库配置失误后,又一次因历史遗留风险引发的安全事件。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注