自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Yearn Finance遭攻击损失900万美元:黑客无限增发yETH致灾

2025-12-01 20:04:46
收藏

Yearn Finance遭遇严重安全漏洞,损失约900万美元

Yearn Finance因攻击者利用系统漏洞无限增发yETH代币遭受严重安全事件,最终导致协议损失约900万美元。这起事件是Yearn近年来最具破坏性的安全事件之一,立即引发了人们对传统DeFi基础设施中智能合约风险的再度担忧。

漏洞利用细节

链上分析显示,攻击者针对Yearn某个旧版金库合约中的漏洞,通过操纵系统内部记账机制创建了“无限增发”环境。北京时间12月1日05:11,yETH稳定兑换池发生异常,导致大量yETH被恶意铸造。受影响合约是基于流行稳定兑换代码的定制版本,与其他Yearn产品无关联。Yearn V2/V3版本金库未受影响。

事件影响与应对

攻击者以近乎零成本生成大量合成yETH后,在异常流动被发现前,通过多个流动性池置换为真实资产。Yearn团队迅速暂停受影响组件并启动内部调查,安全研究人员则全力追踪被盗资金流向。尽管漏洞仅限于特定历史合约,但该事件重新引发了DeFi社区对仍持有大量流动性的旧版智能合约系统长期维护问题的讨论。

市场对此立即作出反应,与Yearn相关的资产出现波动。开发人员强调活跃金库中的用户资金仍然安全,但同时承认追回被盗资产需依靠与攻击者协商或通过交易所与链上执法工具协作。这起事件警示业界,即便是成熟的DeFi协议,若未持续审计、升级和淘汰旧代码,仍可能面临复杂攻击。随着调查持续进行,社区正等待详细的事件报告,该报告将阐明技术根源、修补措施以及协议在900万美元损失后重建信任的路径。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻