Yearn Finance знову зазнав порушення безпеки в пулі ліквідності yETH

Початківець
Швидкі огляди
Останнє оновлення 2026-03-27 07:58:26
Час читання: 1m
Пул yETH від Yearn Finance нещодавно став об’єктом складної атаки. Зловмисник, маніпулюючи подіями емісії, зміг швидко вивести більшу частину LST-активів із пулу. Це призвело до мільйонних втрат. Основні Vault-продукти Yearn залишилися недоторканими. Однак цей випадок чітко ілюструє актуальні виклики безпеки, з якими стикаються DeFi-протоколи у сфері крос-контрактної взаємодії, емісійних механізмів та управління пулами активів.

Суттєвий ризик для безпеки вразив пул Yearn Finance yETH

Yearn Finance, децентралізований протокол прибутковості, знову став об’єктом атаки на безпеку. У пулі ліквідності yETH нещодавно зафіксовано аномальну торгову активність: за короткий час було виведено великий обсяг Liquid Staking Tokens (LSTs). Оскільки yETH є основним пулом для провідних LST, він відіграє ключову роль у протоколі Yearn. Цей інцидент викликає серйозне занепокоєння серед учасників ринку.

Метод атаки: підроблене створення токенів і моментальне виведення активів із пулу

Ончейн-дані свідчать, що зловмисник розгорнув низку спеціальних смарт-контрактів, щоб у межах однієї транзакції створити необмежену кількість токенів yETH. Використовуючи ці штучно створені токени, він обміняв їх на всі LST-активи в пулі, внаслідок чого пул був повністю спустошений за кілька секунд. Оцінка втрат становить кілька мільйонів доларів США.

Після атаки близько 1 000 ETH (близько $3 млн) оперативно перевели у Tornado Cash, що значно ускладнило відстеження коштів. Частина атакуючих контрактів була самознищена після виконання, що свідчить про ретельно сплановану та технічно складну атаку.

Оцінка втрат очікує офіційного підтвердження

Перед інцидентом пул yETH містив близько $11 млн активів. Однак точний розмір втрат має підтвердити Yearn Finance та команди блокчейн-безпеки, оскільки частина ETH могла бути витрачена або втрачена слід у процесі експлойту.

Ончейн-аналітик Togbe першим виявив порушення, зафіксувавши аномалії під час моніторингу великих транзакцій і звернувши увагу на атаку.

Офіційна реакція та історичний контекст


(Джерело: yearnfi)

Yearn Finance повідомив у X, що активно веде розслідування інциденту. Команда підкреслила: сховища V2 і V3 залишаються недоторканими. Протокол уже стикався з низкою безпекових та технічних проблем:

  • 2021: уразливість сховища yDAI спричинила втрати близько $11 млн
  • 2022: засновник Andre Cronje оголосив про вихід із проєкту
  • Кінець 2023: помилка скрипта скоротила казначейські активи на 63%, проте кошти користувачів не постраждали

На цей момент команда Yearn не надала додаткової інформації щодо розслідування. Ринок очікує нових оновлень.

Дізнайтеся більше про Web3, зареєструвавшись тут: https://www.gate.com/

Підсумок

Цей випадок показує: навіть досвідчені DeFi-протоколи з потужними спільнотами та історією аудитів залишаються вразливими до недоліків логіки контрактів, міжконтрактних взаємодій та управлінських механізмів. Yearn Finance має зосередитися не лише на усуненні вразливостей, а й на відновленні довіри ринку. Вся DeFi-екосистема отримує нагадування: аудити безпеки, моніторингові системи та регулярне технічне обслуговування є критично важливими для довгострокової стабільності. Інновації рухають DeFi вперед, але саме баланс між швидкістю та безпекою визначає стійкість і успіх галузі.

Автор: Allen
Відмова від відповідальності
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Пов’язані статті

Оптимальні сценарії застосування та торгові стратегії для Розумного кредитного плеча
Початківець

Оптимальні сценарії застосування та торгові стратегії для Розумного кредитного плеча

Розумне кредитне плече — це торговий інструмент, який застосовує динамічне кредитне плече та автоматичний контроль ризиків. Його результативність безпосередньо залежить від ринкового середовища та вибраної стратегії. На трендових ринках Розумне кредитне плече дозволяє збільшувати дохід, слідуючи за трендом; на ринках із боковим рухом динамічне ребалансування допомагає зменшити ризики; у короткостроковій торгівлі підвищує ефективність використання капіталу. Також інструмент застосовується у стратегіях хеджування для зниження волатильності портфеля. Водночас Розумне кредитне плече не є оптимальним для довгострокового утримання активів або в умовах високої невизначеності на ринку. Основна цінність інструмента полягає у "відповідності сценарію + виконанні стратегії".
2026-04-07 10:16:53
Які ризики пов’язані з Розумним кредитним плечем?
Початківець

Які ризики пов’язані з Розумним кредитним плечем?

Розумне кредитне плече усуває необхідність маржі та ліквідації, але це не означає відсутність ризиків. Головні ризики виникають через динамічний механізм кредитного плеча, що створює невизначеність доходу, а також через збитки, які можуть виникнути внаслідок волатильності ринку, залежності від шляху та змін ринкових умов. У крайніх ринкових умовах вартість чистих активів (NAV) може зазнати значних коливань, а обмежений контроль над кредитним плечем додатково обмежує стратегічну гнучкість користувача. Врешті-решт, розумне кредитне плече не зменшує ризик, а змінює його структуру, тому найкраще підходить для стратегічного використання тими, хто досконало розуміє принцип його роботи.
2026-04-08 03:18:23
Falcon Finance проти Ethena: ґрунтовне порівняння ландшафту синтетичних стейблкоїнів
Початківець

Falcon Finance проти Ethena: ґрунтовне порівняння ландшафту синтетичних стейблкоїнів

Falcon Finance та Ethena — це ключові проєкти у секторі синтетичних стейблкоїнів, що демонструють два основні підходи до майбутнього розвитку синтетичних стейблкоїнів. У статті аналізуються їхні різні рішення щодо механізмів прибутковості, структур забезпечення та управління ризиками, щоб допомогти читачам глибше зрозуміти перспективи й довгострокові тренди у сфері синтетичних стейблкоїнів.
2026-03-25 08:14:26
Токеноміка ADA: структура пропозиції, стимули та варіанти використання
Початківець

Токеноміка ADA: структура пропозиції, стимули та варіанти використання

ADA — це нативний токен блокчейна Cardano. Його застосовують для сплати транзакційних комісій, участі у стейкінгу та голосуванні з питань управління. Окрім ролі засобу обміну вартості, ADA є ключовим активом, який підтримує багаторівневу архітектуру протоколу Cardano, безпеку мережі та довгострокове децентралізоване управління.
2026-03-24 22:06:37
Токеноміка Falcon Finance: пояснення механізму захоплення вартості FF
Початківець

Токеноміка Falcon Finance: пояснення механізму захоплення вартості FF

Falcon Finance — мультичейновий DeFi-протокол універсального забезпечення. У статті розглядаються механізми захоплення вартості токена FF, основні метрики та дорожня карта до 2026 року для оцінки перспектив зростання.
2026-03-25 09:50:12
Plasma (XPL) vs традиційних платіжних систем: переосмислення моделей розрахунків і ліквідності стейблкоїнів для транскордонних операцій
Початківець

Plasma (XPL) vs традиційних платіжних систем: переосмислення моделей розрахунків і ліквідності стейблкоїнів для транскордонних операцій

Plasma (XPL) і традиційні платіжні системи мають принципові відмінності за основними напрямами. У механізмах розрахунків Plasma забезпечує прямі трансакції активів у ланцюжку блоків, тоді як традиційні системи базуються на обліку рахунків і клірингу через посередників. Plasma дозволяє здійснювати розрахунки майже в реальному часі з низькими витратами на трансакції, тоді як традиційні системи характеризуються типовими затримками та численними комісіями. В управлінні ліквідністю Plasma застосовує стейблкоїни для гнучкого розподілу активів у ланцюжку блоків на вимогу, а традиційні системи потребують попереднього резервування коштів. Додатково Plasma підтримує смартконтракти та надає доступ до глобальної відкритої мережі, тоді як традиційні платіжні системи здебільшого обмежені спадковою інфраструктурою та банківськими мережами.
2026-03-24 11:58:52