自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Yearn Finance成功追回yETH漏洞相关资金240万美元

2025-12-02 21:14:03
收藏

事件速览

Yearn Finance在11月30日遭遇的yETH协议900万美元漏洞攻击事件中,已成功追回240万美元资产。通过与Plume和Dinero团队协作,项目方追踪到攻击者持有的857.49枚pxETH并完成资产回收。受影响用户将获得退款,Yearn团队正持续推进资产追缴工作并准备完整事件分析报告。

十一月攻击后的部分资产追回

Yearn Finance在缓解11月下旬yETH漏洞事件影响的进程中取得重要进展,目前已从被盗的900万美元中追回240万美元。12月1日的最新进展显示,团队确认成功追踪并收回与攻击者相关的857.49枚pxETH。所有追回资金将全额返还受影响用户。

漏洞根源:传统yETH资金池缺陷

本次漏洞攻击发生于UTC时间11月30日21:11,目标为Yearn遗留的yETH稳定兑换池。该合约采用自定义代码构建,而非Curve标准实施方案。一个微妙但关键的算术漏洞使攻击者能在单笔交易中铸造超额yETH,从而从稳定兑换池盗取约800万美元,另从Curve平台的yETH-WETH资金池提取90万美元。

Yearn强调其广泛使用的V2、V3金库(总锁仓额超6亿美元)未受影响。Yearn、SEAL 911与ChainSecurity的安全团队在事件发生后立即启动应急响应,目前正在进行全面事件溯源分析。

资产追回过程

尽管部分被盗ETH已通过Tornado Cash进行混币处理,降低了全额追回的可能性,但攻击者持有的部分流动性质押代币仍具备可追踪性。本次追回的pxETH未经过混币或转换,使得Yearn能与Plume、Dinero合作平仓攻击者头寸,将资产价值重新注入协议。

这种方式使受影响用户无需经历漫长的法律程序即可获得补偿。Yearn补充说明资产追缴工作仍在进行,若链上活动允许或将收回更多资产。

社区响应与后续措施

调查持续期间,建议受影响用户通过Yearn官方Discord渠道寻求支持。该协议同时重申,其他Yearn产品均未使用存在漏洞的代码路径,所有旧版合约正在接受新一轮安全审查。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻