Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
3 Millionen Dollar in ETH wurden nach einem offensichtlichen Angriff auf Yearns yETH an Tornado Cash gesendet

3 Millionen Dollar in ETH wurden nach einem offensichtlichen Angriff auf Yearns yETH an Tornado Cash gesendet

The BlockThe Block2025/12/01 06:11
Original anzeigen
Von:By Zack Abrams

Ein Angreifer hat offenbar Yearn's yETH angegriffen, einen Index-Token, der aus mehreren beliebten Liquid Staking Tokens besteht, und dabei Millionen von Dollar profitiert. Blockchain-Daten zeigen, dass etwa 3 Millionen Dollar in ETH infolge des Angriffs über den Mixing-Service Tornado Cash transferiert wurden. Dem Angreifer gelang es scheinbar, durch eine Schwachstelle unendlich viele yETH zu prägen. Dies ist eine sich entwickelnde Geschichte.

3 Millionen Dollar in ETH wurden nach einem offensichtlichen Angriff auf Yearns yETH an Tornado Cash gesendet image 0

Das Yield-Farming-Protokoll Yearn Finance scheint Ziel eines Angriffs geworden zu sein, bei dem Millionen von Dollar an Liquid Staking Tokens (LSTs) aus seinem Yearn Ether (yETH)-Produkt abgezogen wurden, das beliebte LSTs in einem Token bündelt. 

Blockchain-Daten zeigen, dass der yETH-Pool offenbar durch einen sorgfältig konstruierten Exploit geleert wurde, bei dem eine nahezu unendliche Anzahl von yETH-Token geprägt wurde, wodurch der Pool in einer einzigen Transaktion geleert wurde. Infolge der Transaktion wurden 1.000 ETH (etwa 3 Millionen US-Dollar zum aktuellen Kurs) an das Mixing-Protokoll Tornado Cash gesendet.

Der Angriff schien mehrere frisch bereitgestellte Smart Contracts zu beinhalten, von denen einige nach der Transaktion selbst zerstört wurden, wie Blockchain-Daten zeigen. Das gesamte Ausmaß des finanziellen Verlusts war zunächst unklar, während der yETH-Pool vor dem Angriff einen Wert von etwa 11 Millionen US-Dollar hatte. 

Der Hack wurde zuerst vom X-Nutzer Togbe gemeldet, der The Block mitteilte, dass er den offensichtlichen Angriff beim Überwachen großer Transfers bemerkte. "Nettoübertragungen deuten darauf hin, dass yETH super mint dem Angreifer ermöglichte, den Pool für einen Gewinn von 1k ETH zu leeren", sagte Togbe in einer Nachricht. "Irgendwie wurden dabei auch andere ETH geopfert, aber sie haben trotzdem einen Gewinn erzielt."

"Wir untersuchen einen Vorfall im Zusammenhang mit dem yETH LST stableswap pool", schrieb Yearn auf X. "Yearn Vaults (sowohl V2 als auch V3) sind nicht betroffen."

In einer neuen Ankündigung, die am Sonntag um 23:10 Uhr veröffentlicht wurde, bestätigte Yearn, dass durch den Angriff 9 Millionen US-Dollar verloren gingen — 8 Millionen US-Dollar aus dem stableswap pool und 0,9 Millionen US-Dollar aus dem yETH-WETH stableswap pool auf Curve. Yearn teilte mit, dass eine vollständige Post-Mortem-Untersuchung in Zusammenarbeit mit SEAL 911 und ChainSecurity im Gange ist.

"Die erste Analyse deutet darauf hin, dass dieser Hack ein ähnlich hohes Komplexitätsniveau wie der kürzliche Balancer-Hack aufweist, daher bitten wir um Geduld, während wir die Post-Mortem-Analyse durchführen", schrieb Yearn in dem Beitrag. "Es gibt kein anderes Yearn-Produkt, das einen ähnlichen Code wie das betroffene verwendet."

Yearn Finance erlitt bereits 2021 einen Exploit, der seinen yDAI-Vault betraf, der 11 Millionen US-Dollar an Wert verlor, wobei der Hacker mit 2,8 Millionen US-Dollar davonkam. Im Dezember 2023 teilte das Protokoll mit, dass ein fehlerhaftes Skript 63 % einer seiner Treasury-Positionen vernichtete, aber keine Nutzerfonds betroffen waren. Andre Cronje, der Yearn 2020 gründete, verließ das Projekt zwei Jahre später. 

The Block konnte Yearn für eine Stellungnahme nicht sofort erreichen. Dies ist eine sich entwickelnde Geschichte. 

Story aktualisiert, um Yearns Folgeankündigung hinzuzufügen


0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Das Interesse der Investoren wächst aufgrund der Expansion von AI-Datenzentren! Qualcomm (QCOM.US) Aktienkurs steigt auf ein Zweimonatshoch

Da Investoren zunehmend optimistisch auf Qualcomms Strategie für den Einstieg in die künstliche Intelligenz (AI) im Bereich der Datenzentrum-Infrastruktur schauen, erhält der Chip-Hersteller mehr Aufmerksamkeit.

智通财经2026/09/16 08:16
Das Interesse der Investoren wächst aufgrund der Expansion von AI-Datenzentren! Qualcomm (QCOM.US) Aktienkurs steigt auf ein Zweimonatshoch

Die Ära von 5% US-Staatsanleihen beginnt: Kurzfristig muss nicht mit einem „Kollaps“ gerechnet werden, in 12 bis 18 Monaten könnte jedoch Druck entstehen.

Die eigentliche Zerstörungskraft hoher Zinssätze liegt in ihrer Dauer. Eine große Menge an Schulden, die in den Jahren 2020–2021 zu Zinssätzen von 2–3 % begeben wurden, stehen nun unter dem Druck, mit Kosten von 6–8 % refinanziert zu werden. Der Schock wird sich in 12–18 Monaten konzentriert entladen. Der US-Immobilienmarkt ist am stärksten betroffen, aber auch Gewerbeimmobilien, hoch verschuldete Unternehmen und Private-Equity-gestützte Firmen sind stark gefährdet. Sollte das hohe Zinsniveau mehr als ein halbes Jahr anhalten, wird die Fehlertoleranz des Marktes vollständig erschöpft sein.

华尔街见闻2026/09/16 07:41

Ein Sturm von 5% US-Staatsanleiherenditen naht! Der Countdown zur Refinanzierungsbombe beginnt – wer wird das erste Opfer sein?

Die Rendite der 10-jährigen US-Staatsanleihen überschreitet 5 % und erreicht damit ein neues Hoch seit 2007. Je länger die hohen Zinssätze bestehen bleiben, desto größer wird der Refinanzierungsdruck für Immobilienunternehmen, Gewerbeimmobilien und hoch verschuldete Unternehmen; systemische Risiken könnten sich innerhalb von 12 bis 18 Monaten beschleunigt manifestieren.

智通财经2026/09/16 06:36
Ein Sturm von 5% US-Staatsanleiherenditen naht! Der Countdown zur Refinanzierungsbombe beginnt – wer wird das erste Opfer sein?