Bitget App
Trade smarter
amp.open
wiki.nav.homeamp.sign_up
Bitget>
_news.coin_news.news>
$3 million na ETH ipinadala sa Tornado Cash matapos ang umano'y pag-atake sa Yearn's yETH

$3 million na ETH ipinadala sa Tornado Cash matapos ang umano'y pag-atake sa Yearn's yETH

The Block2025/12/01 06:11
_news.coin_news.by: By Zack Abrams
CRV-7.21%ETH-4.92%BAL-2.65%
Isang mabilisang ulat: Isang attacker ang tila umatake sa yETH ng Yearn, isang index token na binubuo ng ilang sikat na liquid staking tokens, at kumita ng milyon-milyong dolyar. Ayon sa blockchain data, humigit-kumulang $3 milyon na halaga ng ETH ang ipinadala sa pamamagitan ng mixing service na Tornado Cash bilang resulta ng pag-atake. Mukhang nagawa ng attacker na mag-mint ng walang limitasyong yETH gamit ang isang exploit. Patuloy pa ang pag-develop ng balitang ito.
$3 million na ETH ipinadala sa Tornado Cash matapos ang umano'y pag-atake sa Yearn's yETH image 0

Ang yield-farming protocol na Yearn Finance ay tila naging target ng isang pag-atake na nagdulot ng pagkawala ng milyon-milyong dolyar na halaga ng liquid staking tokens (LSTs) mula sa Yearn Ether (yETH) na produkto nito, na nag-a-aggregate ng mga popular na LSTs sa isang token. 

Ipinapakita ng blockchain data na ang yETH pool ay tila na-drain sa pamamagitan ng isang maingat na ginawang exploit na nag-mint ng halos walang katapusang bilang ng yETH tokens, na nag-drain sa pool sa isang transaksyon lamang. Bilang resulta ng transaksyon, 1,000 ETH (na nagkakahalaga ng humigit-kumulang $3 milyon sa kasalukuyang presyo) ay ipinadala sa mixing protocol na Tornado Cash.

Ang pag-atake ay tila kinasangkutan ng ilang bagong-deploy na smart contracts, ang ilan sa mga ito ay nag-self-destruct matapos ang transaksyon, ayon sa blockchain data. Ang kabuuang saklaw ng pinansyal na pagkawala ay hindi agad malinaw, habang ang yETH pool ay may halagang humigit-kumulang $11 milyon bago ang pag-atake. 

Ang hack ay unang napansin ng X user na si Togbe, na nagsabi sa The Block na napansin nila ang tila pag-atake habang nagmo-monitor ng malalaking transfer. "Ipinapahiwatig ng net transfers na ang yETH super mint ay pinayagan ang attacker na i-drain ang pool para sa ilang kita na 1k ETH," sabi ni Togbe sa isang mensahe. "Sa paanuman, may ibang ETH na naisakripisyo dito ngunit sila pa rin ay [kumita] ng tubo."

"Iniimbestigahan namin ang isang insidente na kinasasangkutan ng yETH LST stableswap pool," isinulat ng Yearn sa X. "Ang Yearn Vaults (parehong V2 at V3) ay hindi apektado."

Sa isang bagong anunsyo na inilathala 11:10 p.m. noong Linggo, kinumpirma ng Yearn na nawalan ito ng $9 milyon mula sa pag-atake — $8 milyon mula sa stableswap pool at $0.9 milyon mula sa yETH-WETH stableswap pool sa Curve. Sinabi ng Yearn na isang buong post-mortem investigation ang isinasagawa, sa pakikipagtulungan sa SEAL 911 at ChainSecurity.

"Ang paunang pagsusuri ay nagpakita na ang hack na ito ay may katulad na mataas na antas ng komplikasyon gaya ng kamakailang Balancer hack, kaya't mangyaring maghintay habang isinasagawa namin ang post-mortem analysis," isinulat ng Yearn sa post. "Walang ibang Yearn product na gumagamit ng katulad na code sa naapektuhan."

Noong 2021, ang Yearn Finance ay nakaranas ng isang exploit na nakaapekto sa yDAI vault nito, na nawalan ng $11 milyon sa halaga, at ang hacker ay nakakuha ng $2.8 milyon. Noong Disyembre 2023, sinabi ng protocol na isang faulty script ang nagbura ng 63% ng isa sa mga treasury positions nito, ngunit walang pondo ng user ang naapektuhan. Si Andre Cronje, na nagtatag ng Yearn noong 2020, ay umalis sa proyekto makalipas ang dalawang taon. 

Hindi agad nakaabot ang The Block sa Yearn para sa komento. Ito ay isang umuunlad na balita. 

Na-update ang kuwento upang idagdag ang follow-up na anunsyo ng Yearn


_news.coin_news.disclaimer
PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

_news.coin_news.may_like

Bumagsak ang presyo ng XRP at Dogecoin habang tumitindi ang presyur ng bentahan

Sa Buod Ang merkado ng cryptocurrency ay nakaranas ng malaking pagbagsak, na nakaapekto sa XRP at Dogecoin. Ang pagbasag ng support level ng XRP ay nagpapahiwatig ng bagong trend sa ilalim ng kumpirmasyon ng propesyonal na pagbebenta. Ang Dogecoin ay nakakaranas ng mababang institusyonal na demand, mataas na volatility, at ang dami ng kalakalan ay biglaang tumaas.

Cointurk2025/12/01 11:17
Lahat ng bansa ay lubog sa utang, kaya sino ang nagpapautang? Ayon sa dating Ministro ng Pananalapi ng Greece: "Tayo mismong lahat."

Ibinunyag ng dating Finance Minister ng Greece na si Varoufakis na ang tunay na may hawak ng pambansang utang ay tayo mismo—mga pension account, ipon, at maging ang central bank. Lahat ay nagiging "tagapautang."

ForesightNews2025/12/01 11:13

_news.coin_news.trending_news

_news.coin_news.more
1
Bumagsak ang presyo ng XRP at Dogecoin habang tumitindi ang presyur ng bentahan
2
Lahat ng bansa ay lubog sa utang, kaya sino ang nagpapautang? Ayon sa dating Ministro ng Pananalapi ng Greece: "Tayo mismong lahat."

_news.coin_news.crypto_prices

_news.coin_news.more
Bitcoin
Bitcoin
BTC
₱5,060,485.39
-5.33%
Ethereum
Ethereum
ETH
₱166,030.56
-5.79%
Tether USDt
Tether USDt
USDT
₱58.51
-0.03%
XRP
XRP
XRP
₱119.32
-7.00%
BNB
BNB
BNB
₱48,339.35
-5.97%
USDC
USDC
USDC
₱58.51
-0.00%
Solana
Solana
SOL
₱7,429.45
-7.18%
TRON
TRON
TRX
₱16.23
-1.30%
Dogecoin
Dogecoin
DOGE
₱8.01
-8.28%
Cardano
Cardano
ADA
₱22.52
-8.25%
Paano magbenta ng PI
Inililista ng Bitget ang PI – Buy or sell ng PI nang mabilis sa Bitget!
Trade na ngayon
Hindi pa Bitgetter?Isang welcome pack na nagkakahalaga ng 6200 USDT para sa mga bagong Bitgetters!
Mag-sign up na
Trade smarter