Yearn Finance est confronté à une nouvelle faille de sécurité au sein du pool de liquidité yETH

Dernière mise à jour 2026-03-27 07:57:41
Temps de lecture: 1m
Le pool yETH de Yearn Finance a récemment subi une attaque d'une grande sophistication. L'attaquant a profité de la manipulation d'événements de mint pour retirer en un temps record la majorité des actifs LST du pool, provoquant ainsi des pertes de plusieurs millions de dollars. Si les principaux produits Vault de Yearn sont restés indemnes, cet événement souligne les enjeux de sécurité constants auxquels les protocoles DeFi font face, notamment dans les interactions inter-contrats, les mécanismes de mint et la gouvernance des pools d'actifs.

Un risque majeur de sécurité frappe le pool yETH de Yearn Finance

Yearn Finance, protocole de rendement décentralisé, a une nouvelle fois été confronté à un incident de sécurité. Le pool de liquidité yETH a récemment enregistré une activité de trading inhabituelle, avec un retrait massif de Liquid Staking Tokens (LST) en très peu de temps. En tant que pool agrégateur des principaux LST, le pool yETH constitue un pilier du protocole Yearn. Cet événement inquiète le marché.

Méthode d’attaque : création frauduleuse et épuisement immédiat du pool

Les données on-chain indiquent que l’attaquant a déployé plusieurs contrats personnalisés pour générer une quantité illimitée de tokens yETH en une seule transaction. Ces tokens générés artificiellement lui ont permis d’échanger l’ensemble des LST du pool, entraînant son épuisement en quelques secondes. Les pertes sont estimées à plusieurs millions de dollars.

Suite à l’attaque, près de 1 000 ETH (environ 3 millions de dollars) ont été rapidement transférés vers Tornado Cash, rendant la traçabilité des fonds particulièrement complexe. Plusieurs contrats d’attaque se sont auto-détruits après exécution, illustrant la préparation minutieuse et la sophistication technique de l’opération.

Estimation des pertes en attente de confirmation officielle

Avant l’incident, le pool yETH détenait environ 11 millions de dollars d’actifs. Cependant, le montant exact des pertes reste à confirmer par Yearn Finance et les équipes spécialisées en sécurité blockchain, certaines quantités d’ETH ayant pu être consommées ou rendues intraçables lors de l’attaque.

L’analyste on-chain Togbe a été le premier à détecter la faille, identifiant des anomalies lors du suivi de mouvements importants de capitaux et révélant l’attaque.

Réponse officielle et contexte historique


(Source : yearnfi)

Yearn Finance a annoncé sur X mener une enquête active sur l’incident. L’équipe précise que les Vaults V2 et V3 n’ont pas été affectés. Le protocole a déjà rencontré plusieurs défis techniques et sécuritaires :

  • 2021 : vulnérabilité du Vault yDAI ayant causé une perte d’environ 11 millions de dollars
  • 2022 : départ du fondateur Andre Cronje du projet
  • Fin 2023 : une erreur de script a réduit les actifs de la trésorerie de 63 %, sans impact sur les fonds des utilisateurs

À ce jour, l’équipe Yearn n’a pas communiqué de nouveaux éléments issus de son enquête. Le marché attend toujours des mises à jour.

Pour en savoir plus sur Web3, rendez-vous sur : https://www.gate.com/

Résumé

Cet incident montre que même les protocoles DeFi les plus établis, dotés de communautés solides et d’un historique d’audits, restent exposés aux failles de logique contractuelle, aux interactions inter-contrats et aux limites de la gouvernance. Yearn Finance doit non seulement corriger les vulnérabilités, mais aussi restaurer la confiance du marché. L’écosystème DeFi doit accorder une importance particulière aux audits de sécurité. Il doit également renforcer les systèmes de surveillance et assurer une maintenance continue pour garantir la stabilité à long terme. Si l’innovation porte le secteur, l’équilibre entre rapidité et sécurité reste essentiel pour la pérennité et le succès du DeFi.

Auteur : Allen
Clause de non-responsabilité
* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.
* Cet article ne peut être reproduit, transmis ou copié sans faire référence à Gate. Toute contravention constitue une violation de la loi sur le droit d'auteur et peut faire l'objet d'une action en justice.

Articles Connexes

Falcon Finance vs Ethena : analyse approfondie du paysage des stablecoins synthétiques
Débutant

Falcon Finance vs Ethena : analyse approfondie du paysage des stablecoins synthétiques

Falcon Finance et Ethena comptent parmi les projets phares du secteur des stablecoins synthétiques, incarnant deux approches principales pour l’évolution future de ces actifs. Cet article se penche sur leurs différences en termes de mécanismes de rendement, de structures de collatéralisation et de gestion des risques, pour permettre aux lecteurs de mieux appréhender les opportunités et les tendances de fond dans l’univers des stablecoins synthétiques.
2026-03-25 08:13:48
Analyse des Tokenomics de JTO : distribution, utilité et valeur à long terme
Débutant

Analyse des Tokenomics de JTO : distribution, utilité et valeur à long terme

JTO agit comme le token de gouvernance natif de Jito Network. Au cœur de l’infrastructure MEV dans l’écosystème Solana, JTO accorde des droits de gouvernance tout en alignant les intérêts des validateurs, stakers et searchers via les rendements du protocole et les incitations de l’écosystème. Doté d’une offre totale de 1 milliard de tokens, il est conçu pour équilibrer les récompenses à court terme et favoriser une croissance durable à long terme.
2026-04-03 14:07:03
Falcon Finance Tokenomics : Explication du mécanisme de capture de valeur FF
Débutant

Falcon Finance Tokenomics : Explication du mécanisme de capture de valeur FF

Falcon Finance est un protocole de collatéral universel DeFi multi-chaînes. Cet article examine la valorisation du token FF, les indicateurs clés et la feuille de route 2026 pour évaluer les perspectives de croissance future.
2026-03-25 09:49:37
Plasma (XPL) face aux systèmes de paiement traditionnels : une nouvelle approche du règlement transfrontalier et du cadre de liquidité pour les stablecoins
Débutant

Plasma (XPL) face aux systèmes de paiement traditionnels : une nouvelle approche du règlement transfrontalier et du cadre de liquidité pour les stablecoins

Plasma (XPL) se démarque nettement des systèmes de paiement traditionnels sur plusieurs dimensions essentielles. En matière de mécanismes de règlement, Plasma permet des transferts directs d’actifs on-chain, là où les systèmes traditionnels reposent sur la comptabilité des comptes et le règlement par des intermédiaires. Plasma offre des transactions quasi instantanées à faible coût, tandis que les plateformes classiques subissent généralement des délais et des frais multiples. Pour la gestion de la liquidité, Plasma s’appuie sur les stablecoins pour une allocation on-chain à la demande, alors que les systèmes conventionnels nécessitent des dispositifs de capital préfinancé. Enfin, Plasma prend en charge les smart contracts et un réseau ouvert à l’échelle mondiale, offrant ainsi une programmabilité et une accessibilité supérieures, alors que les systèmes de paiement traditionnels restent contraints par des architectures héritées et des infrastructures bancaires.
2026-03-24 11:58:52
Jito vs Marinade : analyse comparative des protocoles de Staking de liquidité sur Solana
Débutant

Jito vs Marinade : analyse comparative des protocoles de Staking de liquidité sur Solana

Jito et Marinade figurent parmi les principaux protocoles de liquidité staking sur Solana. Jito améliore les rendements via le MEV (Maximal Extractable Value), ce qui séduit les utilisateurs privilégiant des rendements plus élevés. Marinade propose une solution de staking plus stable et décentralisée, idéale pour les investisseurs ayant une appétence au risque plus modérée. La distinction essentielle entre ces protocoles repose sur leurs sources de rendement et leurs profils de risque.
2026-04-03 14:05:46
Comment Midnight assure-t-il la confidentialité sur la blockchain ? Analyse des preuves à divulgation nulle de connaissance et des mécanismes de confidentialité programmables
Débutant

Comment Midnight assure-t-il la confidentialité sur la blockchain ? Analyse des preuves à divulgation nulle de connaissance et des mécanismes de confidentialité programmables

Midnight, conçu par Input Output Global, est un réseau blockchain centré sur la confidentialité et joue un rôle clé dans l'écosystème Cardano. Grâce à l'utilisation de preuves à divulgation nulle de connaissance, d'une architecture de registre à double état et de fonctionnalités de confidentialité programmables, Midnight permet aux applications blockchain de préserver les données sensibles tout en maintenant la vérifiabilité.
2026-03-24 13:49:11