Yearn Finance відновлює $2,4 млн після злому в безпрецедентній рятувальній операції
Бути пограбованим — це одне. Повернути свою власність — зовсім інше. У криптовсесвіті, де найменша помилка може призвести до алгоритмічного пограбування, потрібні холоднокровність, надійні союзники та гострий нюх до переслідування. Саме це й продемонстрував Yearn Finance. Не було часу на роздуми. Протокол, готовий до бою, розпочав гонитву з часом, щоб повернути зниклий цифровий статок. І ця історія варта уваги.
Коротко
- Баг дозволив створити 2.3544×10^56 yETH і за лічені хвилини спустошити пули.
- Крипто-альянс зміг повернути 857.49 pxETH, що еквівалентно $2.4 мільйона.
- Цільовий контракт було ізольовано, він не мав зв’язку з іншими сховищами Yearn Finance.
- Атака використовувала самознищувані контракти та Tornado Cash для маскування транзакцій.
Експрес-рятування: Yearn Finance повертає $2.4M у самому серці бурі
Коли пролунала тривога, сцена вже була полем руїн. 30 листопада зловмисник створив абсурдну кількість токенів yETH — точно 2.3544 × 10^56 одиниць — через не перевірену арифметичну помилку. За кілька хвилин майже $9 мільйонів було виведено з двох DeFi-пулів: yETH і yETH-WETH на Curve.
Але Yearn Finance не дозволив хаосу закріпитися. Протокол негайно мобілізував команду для відновлення. Plume Network, Dinero, SEAL911 та ChainSecurity створили взаємодіючий “воєнний штаб”, щоб ідентифікувати та відстежити кошти. Результат: 857.49 pxETH, що еквівалентно $2.4M, було повернуто, захищено та обіцяно постраждалим користувачам.
Твіт від @yearnfi задав тон:
За допомогою команд Plume та Dinero було проведено скоординоване повернення 857.49 pxETH ($2.39m). Зусилля з відновлення залишаються активними та тривають. Усі успішно повернуті активи будуть повернуті постраждалим вкладникам.
Ця дія демонструє зростаючу зрілість DeFi-проєктів. Здатність запускати складний план порятунку криптоактивів у розпал кризи — це ознака стійкості, яку рідко можна побачити в індустрії, що часто латати дірки вже після катастрофи.
Yearn Finance, коротко кажучи, дав урок координації після злому. Поки дехто замикається у мовчанні, платформа обрала відкритість, співпрацю та дії.
Крипто під тиском: баг, мільярди токенів і виклик для DeFi
Ця експлойт-атака не була простою опортуністичною крадіжкою. Це була атака з точністю до деталей. Використовуючи самознищувані допоміжні контракти, хакер приховав свої сліди. Ці невеликі фрагменти коду, виконавши свою брудну роботу, самознищуються, як шпигуни, яких ніколи не знаходять. Такий метод вже використовувався під час злому Balancer, що свідчить про зростання рівня складності атак.
На щастя, цільовий контракт був кастомним кодом. Жодного впливу на сховища Yearn Finance V2 чи V3 не зафіксовано. Команда неодноразово наголошувала на цьому, щоб заспокоїти користувачів. У цій нестабільній галактиці DeFi довіра здобувається і відновлюється з кожним рядком коду.
Але на цьому все не закінчилося. Частину викрадених коштів було відправлено до Tornado Cash — інструменту анонімізації, добре відомого серед хакерів. Цей анонімайзер, який нині став притулком для підозрілих коштів, продовжує підживлювати протистояння між етикою, приватністю та відстежуваністю у криптосекторі.
Однак Yearn Finance не втік. Вони взяли відповідальність, визнали помилку, оголосили про постмортем-розслідування та мобілізували своїх партнерів для посилення майбутнього захисту. Це рішення було схвалене спільнотою, яка віддає перевагу визнанню помилок тисячу разів більше, ніж мовчанню.
Ця атака показує як витонченість хакерів, так і адаптивність протоколів. Крипто під тиском, але крипто швидко навчається.
У цифрах, датах та ключових фактах
- Дата атаки: 30 листопада, 16:11 EST;
- Сума викраденого: близько $9M, з яких $8M — з пулу yETH;
- Сума поверненого: $2.4M (857.49 pxETH);
- Недолік: не перевірена арифметична помилка + допоміжні контракти;
- Мобілізовані союзники: Plume, Dinero, SEAL911, ChainSecurity.
У криптоіндустрії пам’ять гостра. Ми пам’ятаємо хакера Curve Finance, який, будучи впевненим у своїй геніальності, не вагався насміхатися з спільноти після того, як вивів мільйони. Проте така зарозумілість часто недовговічна. Адже у світі коду та ланцюгів об’єднання захисників завжди дає відсіч.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
«Зробіть це вчасно»: представник Steil закликає регуляторів ухвалити закон про стейблкоїни до дедлайну в липні 2026 року
Закон "Guiding and Establishing Innovation for U.S. Stablecoins Act" (GENIUS) був прийнятий цього літа. Далі агентства мають розробити правила для впровадження нового закону. "Я просто хочу переконатися, що ми зробимо це вчасно", — сказав представник Bryan Steil під час слухання у вівторок.

Astria Network на базі Celestia припиняє роботу своєї мережі спільних секвенсерів після залучення $18 мільйонів
За словами команди, Astria була «навмисно зупинена» на блоці номер 15,360,577 у понеділок. Проєкт, який мав на меті стати модульним децентралізованим секвенсером для мереж Layer 2, протягом останніх кількох місяців поступово відкочував ключові функції.

Ціна Hedera зросла на 7%, оскільки Vanguard Group з активами під управлінням $11 трильйонів запускає HBAR ETF
Hedera зріс на 6,5% після підтвердження компанією Vanguard запуску свого першого HBAR ETF, що стало інституційним визнанням після того, як затвердження від Canary Capital спричинило приплив у 80.26 мільйонів доларів.

Пол Аткінс: Іноваційне звільнення для криптофірм з’явиться у січні
Пол Аткінс заявив, що SEC представить "Інноваційне виключення" для криптовалютних компаній, починаючи з січня наступного року.
