Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
Yearn Financeの9百万ドルyETH強奪事件:DeFi最新のスリラー

Yearn Financeの9百万ドルyETH強奪事件:DeFi最新のスリラー

KriptoworldKriptoworld2025/12/03 06:17
原文を表示
著者:by kriptoworld

Yearn Finance 、DeFiジャングルの老練な猛者が、またしても打撃を受けました。

被害者は?yETH 、さまざまなステーキングされたEthereumを一つにまとめた、Yearnの洗練されたプロダクトです。

まるで宇宙のフルーツバスケットが、影のある暗号通貨の盗賊に突然襲われたかのようです。

1,000 ETHがTornado Cashへ消える

今回の強奪劇?約900万ドルがyETH stableswapプールと、その相棒であるCurve上の小規模なyETH-WETHプールから消えました。

ハッカーはプロのように振る舞い、いわゆる「低レベルの数値バグ」と「高レベルの不変管理問題」という暗号通貨専門用語(要するに「やらかした」ってことです)を組み合わせて悪用しました。

本来なら静かなはずの日曜日、誰かが無限のyETHトークンをミントし、それを本物のETHやステーキングトークンと交換し、現金の賞金とともに約1,000 ETHをTornado Cash(DeFi界のスモークボム)に持ち去りました。

11月30日21:11 UTC、yETH stableswapプールに関するインシデントが発生し、大量のyETHがミントされました。影響を受けたコントラクトは、人気のstableswapコードのカスタムバージョンであり、他のYearnプロダクトとは無関係です。Yearn V2/V3 vaultはリスクにさらされていません。

— yearn (@yearnfi) 2025年12月1日

自壊するスマートコントラクト

Yearnの対応は迅速かつやや英雄的でした。PlumeやDineroと協力し、857.49 pxETH(約240万ドル)を取り戻し、戦利品の一部を奈落から救出しました。

このプロセスは繊細で、Yearnの夜のレポートでは「高い複雑性」と表現され、最近のBalancerハックの大胆さに匹敵するとされました。

犯人はどうやってこの離れ業を成し遂げたのでしょうか?そのトリックは、悪事を働いた後に自壊し、バイトコードの痕跡を消し去る一方で、鋭い分析者のためにブロックチェーン上に手がかりを残す、巧妙なスマートコントラクトの一種を利用したものでした。

これらのコントラクトは偽のyETHトークンをミントし、プールを枯渇させ、そしてデジタルの夜にゴーストシップのように消え去りました。

数十億ドルを扱う老舗プロトコルでも無敵ではない

Yearnの公式見解は?この混乱は限定的で、yETHのカスタムコードだけが被害を受けたとのことです。

執筆時点で、Yearn Vaultsは依然として5億7,000万ドルを保持しており、今回の事件の影響は受けていません。しかし、これがYearnにとって初めての試練ではありません。

2021年以降、彼らはさまざまなエクスプロイトに巻き込まれており、yDAI vaultのハッキングによる1,100万ドルの損失や、2023年の古いyUSDTコントラクトへの攻撃などがありました。

まるで老練なカウボーイのように、Yearnは何度も撃たれながらも、決して舞台から退場しようとはしません。

DeFi愛好家にとって、今回の事件は大きな警鐘となります。数十億ドルを扱う老舗プロトコルでさえ、無敵ではありません。

yETHのエクスプロイトは、スマートコントラクトの癖と巧妙なハッカーが絡み合い、分散型金融のセキュリティがいかに綱渡りであるかを示しています。

Yearn Financeの9百万ドルyETH強奪事件:DeFi最新のスリラー image 0 Yearn Financeの9百万ドルyETH強奪事件:DeFi最新のスリラー image 1
執筆者:András Mészáros
CryptocurrencyおよびWeb3の専門家、Kriptoworldの創設者
LinkedIn | X (Twitter) | その他の記事

ブロックチェーン分野の取材経験を活かし、AndrásはDeFi、トークン化、アルトコイン、そしてデジタル経済を形作る暗号規制について洞察に満ちたレポートを提供しています。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

経済の真実:AIが単独で成長を牽引、暗号通貨が地政学的資産として浮上

市場はもはやファンダメンタルズによって動かされていません。

BlockBeats2025/12/03 09:43
経済の真実:AIが単��独で成長を牽引、暗号通貨が地政学的資産として浮上

リステーキングはどうしたのか?

EigenLayerのリステーキングの道を深く振り返る:これまでの課題やEigenDAの功績、すべては新たな方向性であるEigenCloudのための布石だった。

ForesightNews 速递2025/12/03 09:24
リステーキングはどうしたのか?

6900万FDV+JUPステーキング専用プール、HumidiFiパブリックセールは参加する価値があるか?

トークンエコノミクスとパブリックオファリングの詳細を総覧する一文。

ForesightNews 速递2025/12/03 09:23
6900万FDV+JUPステーキング専用プール、HumidiFiパブリックセールは参加する価値があるか?
© 2025 Bitget