Yearn Finance tiếp tục gặp phải sự cố bảo mật mới tại nhóm thanh khoản yETH

Người mới bắt đầu
Đọc nhanh
Cập nhật lần cuối 2026-03-27 07:58:32
Thời gian đọc: 1m
Pool yETH của Yearn Finance vừa bị tấn công bởi một cuộc tấn công cực kỳ tinh vi. Kẻ tấn công đã lợi dụng các sự kiện mint bị thao túng để nhanh chóng rút phần lớn tài sản LST khỏi pool, gây tổn thất hàng triệu USD. Dù các sản phẩm Vault chủ lực của Yearn vẫn an toàn, sự cố này tiếp tục minh chứng cho những thách thức về bảo mật mà các giao thức DeFi phải đối mặt trong quản lý pool tài sản, cơ chế mint và tương tác giữa các hợp đồng thông minh.

Rủi ro bảo mật nghiêm trọng tại Yearn Finance yETH Pool

Yearn Finance, giao thức lợi suất phi tập trung, lại vừa gặp phải một sự cố bảo mật. Đã phát hiện hoạt động giao dịch bất thường tại pool thanh khoản yETH, với lượng lớn Liquid Staking Tokens (LSTs) bị rút chỉ trong thời gian ngắn. Là pool chủ lực tổng hợp các LST hàng đầu, yETH pool giữ vai trò trọng tâm trong giao thức Yearn. Sự cố này khiến thị trường đặc biệt lo ngại.

Cách thức tấn công: Giả mạo minting và rút sạch pool tức thì

Dữ liệu on-chain cho thấy kẻ tấn công triển khai loạt hợp đồng tùy chỉnh để đúc số lượng yETH token không giới hạn chỉ với một giao dịch. Sử dụng các token này, đối tượng đã đổi lấy toàn bộ tài sản LST trong pool, khiến pool bị rút sạch chỉ trong vài giây. Thiệt hại ước tính lên tới vài triệu USD.

Sau vụ tấn công, khoảng 1.000 ETH (tương đương khoảng 3 triệu USD) đã nhanh chóng chuyển vào Tornado Cash, gây khó khăn cho việc truy vết dòng tiền. Nhiều hợp đồng tấn công tự hủy sau khi hoàn thành, cho thấy kế hoạch được chuẩn bị kỹ lưỡng và trình độ kỹ thuật cao.

Ước tính thiệt hại chờ xác nhận chính thức

Trước khi sự cố xảy ra, pool yETH nắm giữ khoảng 11 triệu USD tài sản. Tuy nhiên, con số thiệt hại thực tế cần xác nhận từ Yearn Finance và các nhóm bảo mật blockchain, do một phần ETH có thể đã bị tiêu thụ hoặc không thể truy vết trong quá trình khai thác lỗ hổng.

Nhà phân tích on-chain Togbe là người đầu tiên phát hiện vụ tấn công, nhận diện dấu hiệu bất thường khi theo dõi các giao dịch lớn và đưa sự việc ra ánh sáng.

Phản hồi chính thức và bối cảnh lịch sử


(Nguồn: yearnfi)

Yearn Finance thông báo trên X rằng họ đang tích cực điều tra sự việc. Đội ngũ khẳng định các Vault V2 và V3 không bị ảnh hưởng. Trước đó, giao thức này đã gặp nhiều sự cố về bảo mật và kỹ thuật:

  • 2021: Lỗ hổng Vault yDAI gây thiệt hại khoảng 11 triệu USD.
  • 2022: Nhà sáng lập Andre Cronje tuyên bố rời dự án.
  • Cuối 2023: Lỗi kịch bản tự động làm giảm 63% tài sản kho bạc, nhưng quỹ người dùng không bị ảnh hưởng.

Đội ngũ Yearn vẫn chưa công bố thêm thông tin về quá trình điều tra. Thị trường vẫn đang chờ đợi các cập nhật tiếp theo.

Để tìm hiểu thêm về Web3, đăng ký tại đây: https://www.gate.com/

Tóm tắt

Sự cố này cho thấy ngay cả các giao thức DeFi lâu đời với cộng đồng vững mạnh và lịch sử kiểm toán vẫn tiềm ẩn rủi ro từ lỗ hổng logic hợp đồng, tương tác đa hợp đồng và thiết kế quản trị. Yearn Finance cần tập trung không chỉ vào khắc phục lỗ hổng mà còn phải phục hồi niềm tin thị trường. Hệ sinh thái DeFi rộng lớn hơn được nhắc nhở rằng kiểm toán bảo mật, hệ thống giám sát và bảo trì liên tục là yếu tố then chốt cho sự ổn định lâu dài. Dù đổi mới thúc đẩy DeFi phát triển, việc cân bằng giữa tốc độ và bảo mật sẽ quyết định tuổi thọ và thành công của lĩnh vực này.

Tác giả: Allen
Tuyên bố từ chối trách nhiệm
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Bài viết liên quan

Falcon Finance và Ethena: Phân tích chuyên sâu về thị trường stablecoin tổng hợp
Người mới bắt đầu

Falcon Finance và Ethena: Phân tích chuyên sâu về thị trường stablecoin tổng hợp

Falcon Finance và Ethena là hai dự án nổi bật trong lĩnh vực stablecoin tổng hợp, thể hiện hai xu hướng phát triển chính của stablecoin tổng hợp trong tương lai. Bài viết này phân tích sự khác biệt trong thiết kế của hai dự án về cơ chế sinh lợi, cấu trúc tài sản thế chấp và quản lý rủi ro, giúp độc giả nắm bắt rõ hơn các cơ hội và xu hướng dài hạn trong lĩnh vực stablecoin tổng hợp.
2026-03-25 08:14:36
Falcon Finance Tokenomics: Phân tích cơ chế nắm bắt giá trị của FF
Người mới bắt đầu

Falcon Finance Tokenomics: Phân tích cơ chế nắm bắt giá trị của FF

Falcon Finance là giao thức thế chấp đa chuỗi trong lĩnh vực DeFi. Bài viết này phân tích khả năng thu giá trị của token FF, các chỉ số chủ chốt và lộ trình phát triển đến năm 2026 để đánh giá triển vọng tăng trưởng sắp tới.
2026-03-25 09:50:18
Jito và Marinade: Phân tích so sánh các giao thức Staking thanh khoản trên Solana
Người mới bắt đầu

Jito và Marinade: Phân tích so sánh các giao thức Staking thanh khoản trên Solana

Jito và Marinade là hai giao thức staking thanh khoản chủ đạo trên Solana. Jito tối ưu hóa lợi nhuận thông qua việc tận dụng MEV (Maximum Extractable Value), hấp dẫn đối với người dùng mong muốn đạt lợi suất cao hơn. Marinade lại cung cấp lựa chọn staking ổn định và phi tập trung, thích hợp cho những người dùng ưu tiên rủi ro thấp. Khác biệt cốt lõi giữa hai giao thức này chính là nguồn lợi nhuận và cấu trúc rủi ro đi kèm.
2026-04-03 14:06:30
JTO Tokenomics: Phân phối, Tiện ích và Giá trị Dài hạn
Người mới bắt đầu

JTO Tokenomics: Phân phối, Tiện ích và Giá trị Dài hạn

JTO là token quản trị gốc của Jito Network. Nằm ở vị trí trung tâm của hạ tầng MEV trong hệ sinh thái Solana, JTO trao quyền quản trị và liên kết lợi ích giữa các trình xác thực, người stake và người tìm kiếm thông qua lợi nhuận từ giao thức cùng các ưu đãi trong hệ sinh thái. Tổng nguồn cung của token là 1 tỷ, được thiết kế để cân bằng ưu đãi ngay lập tức với định hướng phát triển bền vững và dài hạn.
2026-04-03 14:07:57
Các trường hợp sử dụng tối ưu và chiến lược giao dịch hiệu quả với Đòn bẩy thông minh
Người mới bắt đầu

Các trường hợp sử dụng tối ưu và chiến lược giao dịch hiệu quả với Đòn bẩy thông minh

Đòn bẩy thông minh là công cụ giao dịch tận dụng đòn bẩy động và kiểm soát rủi ro tự động, với hiệu suất phụ thuộc vào môi trường thị trường hiện tại và cách sử dụng. Trong thị trường có xu hướng, Đòn bẩy thông minh giúp tăng lợi nhuận nhờ tận dụng đà. Ở thị trường đi ngang hoặc phạm vi, cơ chế cân bằng động hỗ trợ giảm rủi ro. Với giao dịch ngắn hạn, công cụ này nâng cao hiệu quả sử dụng vốn. Đòn bẩy thông minh còn có thể dùng như một phần của chiến lược phòng ngừa rủi ro để giảm biến động danh mục đầu tư. Tuy nhiên, Đòn bẩy thông minh không phù hợp cho việc nắm giữ dài hạn hoặc thị trường có mức bất ổn cực cao. Ưu điểm chính của công cụ này là khả năng lựa chọn kịch bản phù hợp và thực hiện chiến lược một cách kỷ luật.
2026-04-08 03:19:52
Phân tích chuyên sâu về tokenomics của Morpho: tiện ích, phân phối và khung giá trị của MORPHO
Người mới bắt đầu

Phân tích chuyên sâu về tokenomics của Morpho: tiện ích, phân phối và khung giá trị của MORPHO

MORPHO là token gốc của giao thức Morpho, đảm nhận vai trò trọng tâm trong quản trị và thúc đẩy các hoạt động của hệ sinh thái. Bằng cách kết hợp phân phối token với các cơ chế khuyến khích, Morpho gắn kết sự tham gia của người dùng, quá trình phát triển giao thức và quyền lực quản trị, từ đó xây dựng nền tảng vững chắc cho giá trị lâu dài trong hệ sinh thái cho vay phi tập trung.
2026-04-03 13:14:14