YearnのyETHへの攻撃が発生した後、ETHで300万ドルがTornado Cashに送金
クイックテイク:攻撃者がYearnのyETH(複数の人気リキッドステーキングトークンで構成されたインデックストークン)を攻撃し、数百万ドルの利益を得た模様です。ブロックチェーンデータによると、攻撃の結果、約300万ドル相当のETHがミキシングサービスTornado Cashを通じて送金されました。攻撃者は脆弱性を利用して無限にyETHをミントできたようです。これは進行中のニュースです。
イールドファーミングプロトコルのYearn Financeは、人気のあるLST(リキッドステーキングトークン)を1つのトークンに集約するYearn Ether(yETH)プロダクトから、数百万ドル相当のLSTが流出する攻撃の標的となった模様です。
ブロックチェーンデータによると、yETHプールは、ほぼ無限数のyETHトークンをミントする巧妙に設計されたエクスプロイトによって、単一のトランザクションでプールが枯渇させられたようです。このトランザクションの結果、1,000ETH(現在の価格で約300万ドル相当)がミキシングプロトコルのTornado Cashに送信されました。
この攻撃には、いくつかの新たにデプロイされたスマートコントラクトが関与しており、その一部はトランザクション後に自壊したことがブロックチェーンデータから示されています。金銭的損失の総規模は当初不明でしたが、攻撃前のyETHプールの価値は約1,100万ドルでした。
このハッキングはXユーザーのTogbeによって最初に発見され、The Blockに対し、大規模な転送を監視している際に攻撃に気付いたと語っています。「ネット転送から見ると、yETHスーパー・ミントが攻撃者にプールを1,000ETH分引き出させたようです」とTogbeはメッセージで述べています。「他のETHも犠牲になったようですが、それでも利益を得て逃げました。」
「yETH LSTステーブルスワッププールに関するインシデントを調査中です」とYearnはXで述べました。「Yearn Vaults(V2およびV3)は影響を受けていません。」
日曜日の午後11時10分に発表された新たなアナウンスで、Yearnはこの攻撃によって900万ドルを失ったことを確認しました——ステーブルスワッププールから800万ドル、Curve上のyETH-WETHステーブルスワッププールから90万ドルです。Yearnは、SEAL 911およびChainSecurityと協力して完全な事後分析を進めていると述べました。
「初期分析によると、このハッキングは最近のBalancerハックと同様に非常に複雑なものですので、事後分析の完了までしばらくお待ちください」とYearnは投稿で述べています。「今回影響を受けたコードと同様のコードを使用している他のYearnプロダクトはありません。」
Yearn Financeは2021年にもyDAIボールトがエクスプロイトを受け、1,100万ドルの価値が失われ、ハッカーは280万ドルを持ち去りました。2023年12月には、プロトコルの不具合のあるスクリプトにより、トレジャリーポジションの63%が消失しましたが、ユーザー資金には影響はありませんでした。2020年にYearnを設立したAndre Cronjeは、その2年後にプロジェクトを離れました。
The BlockはYearnにコメントを求めましたが、すぐには連絡が取れませんでした。これは進行中のストーリーです。
Yearnの続報を追加して記事を更新しました
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
今週のFRBによるタカ派的な利下げが確定的となり、内部での「大乱闘」シナリオが始まる可能性
今週のFRB(米連邦準備制度)の金融政策決定会合は、物議を醸す「タカ派的な利下げ」となる可能性があります。FRB元副議長の見解によれば、まもなく発表される2026年の経済見通しは、利下げそのものよりも注目に値するかもしれません。
ZKsyncがどのようにブロックチェーンのセキュリティを迅速化するかを発見
要約:ZKsync Liteは、目標を達成したため2026年までに廃止されます。ZKsyncチームは資産の安全を確保しながら、段階的な移行計画を進める予定です。今後はZK StackやPrividiumに注力し、より幅広い応用を目指します。

ビットコインの上昇にもかかわらず、マイニングセクターは1.8%下落

BittensorがBitcoinの道を辿り、TAOの半減期を迎える

