Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Yearn Finance odzyskuje 2,4 mln dolarów po ataku hakerskim w bezprecedensowej akcji ratunkowej

Yearn Finance odzyskuje 2,4 mln dolarów po ataku hakerskim w bezprecedensowej akcji ratunkowej

CointribuneCointribune2025/12/02 19:26
Pokaż oryginał
Przez:Cointribune
Podsumuj ten artykuł za pomocą:
ChatGPT Perplexity Grok

Bycie okradzionym to jedno. Odzyskanie swojej własności to coś zupełnie innego. W świecie kryptowalut, gdzie najmniejszy błąd może przerodzić się w algorytmiczny skok, potrzebna jest zimna krew, solidni sojusznicy i wyczucie pościgu. Dokładnie to pokazał Yearn Finance. Nie było czasu na rozmyślania. Gotowy do walki protokół rozpoczął wyścig z czasem, by odzyskać zaginioną cyfrową fortunę. Ta historia jest warta uwagi.

Yearn Finance odzyskuje 2,4 mln dolarów po ataku hakerskim w bezprecedensowej akcji ratunkowej image 0 Yearn Finance odzyskuje 2,4 mln dolarów po ataku hakerskim w bezprecedensowej akcji ratunkowej image 1

W skrócie

  • Błąd pozwolił na wybicie 2,3544×10^56 yETH i opróżnienie pul w kilka minut.
  • Sojusz kryptowalutowy zdołał odzyskać 857,49 pxETH, co odpowiada $2,4 milionom.
  • Zaangażowany kontrakt został odizolowany, bez powiązań z innymi skarbcami Yearn Finance.
  • Atak wykorzystał kontrakty samoniszczące się oraz Tornado Cash do maskowania transakcji.

Błyskawiczna akcja ratunkowa: Yearn Finance odzyskuje $2,4M w samym środku burzy

Kiedy rozległ się alarm, scena była już polem ruin. 30 listopada atakujący wybił absurdalną ilość tokenów yETH – dokładnie 2,3544 × 10^56 jednostek – z powodu niekontrolowanego błędu arytmetycznego. W ciągu kilku minut niemal $9 milionów zostało wyprowadzone z dwóch pul DeFi: yETH oraz yETH-WETH na Curve.

Ale Yearn Finance nie pozwolił, by chaos zapanował na dobre. Natychmiast protokół zmobilizował oddział ratunkowy. Plume Network, Dinero, SEAL911 oraz ChainSecurity utworzyły interoperacyjny „war room”, by zidentyfikować i zlokalizować środki. Efekt: odzyskano 857,49 pxETH, co odpowiada $2,4M, zabezpieczono je i obiecano zwrócić poszkodowanym użytkownikom.

Tweet od @yearnfi nadał ton:

Przy wsparciu zespołów Plume i Dinero przeprowadzono skoordynowaną akcję odzyskania 857,49 pxETH ($2,39m). Wysiłki ratunkowe pozostają aktywne i trwają. Wszelkie odzyskane aktywa zostaną zwrócone poszkodowanym deponentom.

To działanie pokazuje rosnącą dojrzałość projektów DeFi. Zdolność do uruchomienia złożonego planu ratunkowego w środku zamieszania to oznaka odporności, rzadko spotykana w branży, która często łata wycieki dopiero po katastrofie.

Yearn Finance dał, krótko mówiąc, lekcję koordynacji po ataku hakerskim. Podczas gdy niektórzy zamykają się w milczeniu, platforma wybrała otwartość, współpracę i działanie.

Krypto pod presją: błąd, miliardy tokenów i wyzwanie DeFi

Ten exploit nie był prostą, oportunistyczną kradzieżą. To był precyzyjny atak. Wykorzystując samoniszczące się kontrakty pomocnicze, haker zamaskował swoje ślady. Te niewielkie fragmenty kodu, po wykonaniu brudnej roboty, same się kasują – jak szpiedzy, których nigdy nie odnaleziono. Metoda ta była już widziana podczas ataku na Balancer, co pokazuje, że poziom zagrożeń rośnie.

Na szczęście zaatakowany kontrakt był niestandardowym kodem. Nie odnotowano wpływu na skarbce Yearn Finance V2 ani V3. Zespół mocno podkreślał ten przekaz, by uspokoić użytkowników. W tej niestabilnej galaktyce, jaką jest DeFi, zaufanie zdobywa się i odzyskuje z każdą linijką kodu.

Na tym jednak się nie skończyło. Część skradzionych środków trafiła do Tornado Cash, narzędzia do anonimizacji dobrze znanego wśród hakerów. Ten anonimizator, obecnie schronienie dla podejrzanych środków, nadal podsyca przeciąganie liny między etyką, prywatnością a możliwością śledzenia w sektorze kryptowalut.

Jednak Yearn Finance nie uciekł. Przejął inicjatywę, przyznał się do błędu, zapowiedział analizę post-mortem i zmobilizował partnerów do wzmocnienia przyszłych zabezpieczeń. Wybór ten został pochwalony przez społeczność, która woli tysiąckrotnie przyznanie się do błędu niż milczenie.

Ten atak ujawnia zarówno wyrafinowanie hakerów, jak i zdolność adaptacji protokołów. Krypto jest pod presją, ale krypto uczy się szybko.

W liczbach, datach i kluczowych faktach

  • Data ataku: 30 listopada, 16:11 EST;
  • Kwota skradziona: około $9M, w tym $8M z puli yETH;
  • Kwota odzyskana: $2,4M (857,49 pxETH);
  • Luka: niekontrolowany błąd arytmetyczny + kontrakty pomocnicze;
  • Zmobilizowani sojusznicy: Plume, Dinero, SEAL911, ChainSecurity.

W branży krypto pamięć jest ostra. Pamiętamy hakera Curve Finance, który, pewny swego geniuszu, nie wahał się drwić ze społeczności po wyprowadzeniu milionów. Jednak ta arogancja często nie trwa długo. Bo w świecie kodu i łańcuchów, zjednoczenie obrońców zawsze stawia opór.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Wszystkie oczy zwrócone na Walsh, czy w przyszłym tygodniu podczas „supertygodnia banków centralnych” G7 nadejdzie fala podwyżek stóp?

W obliczu rosnącej inflacji, konfliktów geopolitycznych oraz cen ropy przekraczających sto dolarów, banki centralne G7 wchodzą w kluczowy tydzień decyzji o stopach procentowych. Pod wpływem wyższej od oczekiwań inflacji bazowej, przewiduje się, że Fed dokona pierwszej podwyżki stóp od trzech lat; Bank Japonii ma podnieść stopy do poziomu 1,25%, co będzie najwyższym poziomem od 30 lat; banki centralne Wielkiej Brytanii, strefy euro oraz Kanada również wzmacniają swoje jastrzębie stanowiska. Globalna polityka monetarna stoi u progu istotnego zbiorowego zaostrzenia.

华尔街见闻2026/09/13 05:46

Czy Rezerwa Federalna będzie „podnosić stopy procentowe bez przerwy”? Czy powtórzy się „cykl zacieśniania polityki” z końca lat 80.?

Raport Citi wskazuje, że obecne środowisko makroekonomiczne jest bardzo podobne do okresu zacieśnienia polityki z lat 1988-1989, kiedy gospodarka wykazywała odporność, presja inflacyjna stopniowo narastała, a następnie aktywność gospodarcza spowolniła, co doprowadziło do zmiany polityki na bardziej luźną. W tamtym cyklu zacieśniania polityki, Fed podniósł stopy procentowe 16 razy z rzędu.

华尔街见闻2026/09/13 03:11

Rzadkie połączenie sił wrogów! Musk i Altman wspierają apel Dario Amodei o "globalne spowolnienie rozwoju AI"

Anthropic Amodei wezwał do „globalnego spowolnienia AI”, a jego rywale Musk i Altman niespodziewanie publicznie poparli tę inicjatywę. Trzej giganci zgodzili się na udostępnienie zewnętrznym stronom uprawnień do oceny na poziomie „pracowniczym” oraz na skoordynowane spowolnienie rozwoju. Altman nawet bezpośrednio ogłosił, że OpenAI nie przeprowadzi IPO w tym roku. Rezygnacja jednego z badaczy i fala zbiorowych „ucieczek” niekontrolowanych AI wywołały dawno nagromadzony niepokój w branży.

华尔街见闻2026/09/13 02:16