Yearn Finance tiếp tục gặp phải sự cố bảo mật mới tại nhóm thanh khoản yETH

12/1/2025, 2:48:26 AM
Người mới bắt đầu
Đọc nhanh
Pool yETH của Yearn Finance vừa bị tấn công bởi một cuộc tấn công cực kỳ tinh vi. Kẻ tấn công đã lợi dụng các sự kiện mint bị thao túng để nhanh chóng rút phần lớn tài sản LST khỏi pool, gây tổn thất hàng triệu USD. Dù các sản phẩm Vault chủ lực của Yearn vẫn an toàn, sự cố này tiếp tục minh chứng cho những thách thức về bảo mật mà các giao thức DeFi phải đối mặt trong quản lý pool tài sản, cơ chế mint và tương tác giữa các hợp đồng thông minh.

Rủi ro bảo mật nghiêm trọng tại Yearn Finance yETH Pool

Yearn Finance, giao thức lợi suất phi tập trung, lại vừa gặp phải một sự cố bảo mật. Đã phát hiện hoạt động giao dịch bất thường tại pool thanh khoản yETH, với lượng lớn Liquid Staking Tokens (LSTs) bị rút chỉ trong thời gian ngắn. Là pool chủ lực tổng hợp các LST hàng đầu, yETH pool giữ vai trò trọng tâm trong giao thức Yearn. Sự cố này khiến thị trường đặc biệt lo ngại.

Cách thức tấn công: Giả mạo minting và rút sạch pool tức thì

Dữ liệu on-chain cho thấy kẻ tấn công triển khai loạt hợp đồng tùy chỉnh để đúc số lượng yETH token không giới hạn chỉ với một giao dịch. Sử dụng các token này, đối tượng đã đổi lấy toàn bộ tài sản LST trong pool, khiến pool bị rút sạch chỉ trong vài giây. Thiệt hại ước tính lên tới vài triệu USD.

Sau vụ tấn công, khoảng 1.000 ETH (tương đương khoảng 3 triệu USD) đã nhanh chóng chuyển vào Tornado Cash, gây khó khăn cho việc truy vết dòng tiền. Nhiều hợp đồng tấn công tự hủy sau khi hoàn thành, cho thấy kế hoạch được chuẩn bị kỹ lưỡng và trình độ kỹ thuật cao.

Ước tính thiệt hại chờ xác nhận chính thức

Trước khi sự cố xảy ra, pool yETH nắm giữ khoảng 11 triệu USD tài sản. Tuy nhiên, con số thiệt hại thực tế cần xác nhận từ Yearn Finance và các nhóm bảo mật blockchain, do một phần ETH có thể đã bị tiêu thụ hoặc không thể truy vết trong quá trình khai thác lỗ hổng.

Nhà phân tích on-chain Togbe là người đầu tiên phát hiện vụ tấn công, nhận diện dấu hiệu bất thường khi theo dõi các giao dịch lớn và đưa sự việc ra ánh sáng.

Phản hồi chính thức và bối cảnh lịch sử


(Nguồn: yearnfi)

Yearn Finance thông báo trên X rằng họ đang tích cực điều tra sự việc. Đội ngũ khẳng định các Vault V2 và V3 không bị ảnh hưởng. Trước đó, giao thức này đã gặp nhiều sự cố về bảo mật và kỹ thuật:

  • 2021: Lỗ hổng Vault yDAI gây thiệt hại khoảng 11 triệu USD.
  • 2022: Nhà sáng lập Andre Cronje tuyên bố rời dự án.
  • Cuối 2023: Lỗi kịch bản tự động làm giảm 63% tài sản kho bạc, nhưng quỹ người dùng không bị ảnh hưởng.

Đội ngũ Yearn vẫn chưa công bố thêm thông tin về quá trình điều tra. Thị trường vẫn đang chờ đợi các cập nhật tiếp theo.

Để tìm hiểu thêm về Web3, đăng ký tại đây: https://www.gate.com/

Tóm tắt

Sự cố này cho thấy ngay cả các giao thức DeFi lâu đời với cộng đồng vững mạnh và lịch sử kiểm toán vẫn tiềm ẩn rủi ro từ lỗ hổng logic hợp đồng, tương tác đa hợp đồng và thiết kế quản trị. Yearn Finance cần tập trung không chỉ vào khắc phục lỗ hổng mà còn phải phục hồi niềm tin thị trường. Hệ sinh thái DeFi rộng lớn hơn được nhắc nhở rằng kiểm toán bảo mật, hệ thống giám sát và bảo trì liên tục là yếu tố then chốt cho sự ổn định lâu dài. Dù đổi mới thúc đẩy DeFi phát triển, việc cân bằng giữa tốc độ và bảo mật sẽ quyết định tuổi thọ và thành công của lĩnh vực này.

Tác giả: Allen
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Buổi gặp mặt Abu Dhabi
Helium sẽ tổ chức sự kiện kết nối Helium House vào ngày 10 tháng 12 tại Abu Dhabi, được định vị như một sự kiện mở đầu cho hội nghị Solana Breakpoint dự kiến diễn ra từ ngày 11 đến 13 tháng 12. Buổi gặp gỡ một ngày này sẽ tập trung vào việc kết nối chuyên nghiệp, trao đổi ý tưởng và thảo luận cộng đồng trong hệ sinh thái Helium.
HNT
-0.85%
2025-12-09
Nâng cấp Hayabusa
VeChain đã công bố kế hoạch cho bản nâng cấp Hayabusa, dự kiến vào tháng 12. Bản nâng cấp này nhằm cải thiện đáng kể cả hiệu suất giao thức và tokenomics, đánh dấu những gì nhóm gọi là phiên bản tập trung vào tiện ích nhất của VeChain cho đến nay.
VET
-3.53%
2025-12-27
Litewallet Hoàng hôn
Quỹ Litecoin đã thông báo rằng ứng dụng Litewallet sẽ chính thức ngừng hoạt động vào ngày 31 tháng 12. Ứng dụng này không còn được bảo trì tích cực, chỉ có những sửa lỗi khẩn cấp được giải quyết cho đến ngày đó. Hỗ trợ trò chuyện cũng sẽ bị ngừng sau thời hạn này. Người dùng được khuyến khích chuyển sang Ví Nexus, với các công cụ di chuyển và hướng dẫn từng bước được cung cấp trong Litewallet.
LTC
-1.1%
2025-12-30
Kết thúc di chuyển OM Tokens
MANTRA Chain đã phát đi thông báo nhắc nhở người dùng di chuyển các token OM của họ sang mainnet của MANTRA Chain trước ngày 15 tháng 1. Việc di chuyển đảm bảo sự tham gia liên tục trong hệ sinh thái khi $OM chuyển sang chuỗi gốc của nó.
OM
-4.32%
2026-01-14
Thay đổi giá CSM
Hedera đã thông báo rằng bắt đầu từ tháng 1 năm 2026, phí cố định USD cho dịch vụ ConsensusSubmitMessage sẽ tăng từ 0.0001 USD lên 0.0008 USD.
HBAR
-2.94%
2026-01-27
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500
Tạo tài khoản

Bài viết liên quan

Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng
Người mới bắt đầu

Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng

Việc xác minh KYC không chỉ là bước quan trọng trong quá trình phát triển dự án Pi Coin, mà còn là một cam kết quan trọng cho sự phát triển bền vững lâu dài của nó. Thông qua việc xác minh KYC, Pi Coin dự kiến sẽ đạt được những bước tiến lớn hơn trong lĩnh vực tiền điện tử, mang đến trải nghiệm tài chính số tiện lợi, an toàn và sáng tạo hơn cho người dùng toàn cầu.
2/20/2025, 9:23:36 AM
Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?
Người mới bắt đầu

Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?

Khám phá dự đoán giá của Solana cho năm 2025, bao gồm cả mức cao nhất gần đây và các yếu tố có thể thúc đẩy tăng trưởng trong tương lai và rủi ro tiềm ẩn.
2/25/2025, 12:41:15 PM
Hiểu về đồng tiền Baby Doge trong một bài viết
Người mới bắt đầu

Hiểu về đồng tiền Baby Doge trong một bài viết

Baby Doge Coin, cũng được biết đến với tên gọi là "Baby Dog Token", là một meme token xuất phát từ cộng đồng Dogecoin, đã trở nên phổ biến thông qua các tweet của Elon Musk và tăng cường tiện ích token thông qua các cơ chế như phòng ngừa, tích hợp thanh toán và hệ sinh thái NFT. Bài viết này phân tích một cách toàn diện về nền tảng dự án, thông tin token, kịch bản ứng dụng và hiệu suất thị trường của Baby Doge, giúp các nhà đầu tư hiểu rõ nhanh chóng tiềm năng và rủi ro của nó.
2/14/2025, 4:54:04 PM
Những diễn biến mới nhất của Cardano (ADA)
Người mới bắt đầu

Những diễn biến mới nhất của Cardano (ADA)

Cardano (ADA) như một nền tảng blockchain hiệu quả và thân thiện với môi trường, đang trở thành một trọng tâm mới trong lĩnh vực tiền điện tử. Với Tổng thống Trump đẩy Mỹ bao gồm ADA vào dự trữ chiến lược quốc gia, thị trường đang tràn ngập kỳ vọng vào sự phát triển trong tương lai.
3/7/2025, 4:02:09 AM
Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai
Người mới bắt đầu

Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai

Mạng chính của Pi Network sẽ ra mắt vào ngày 20 tháng 2 năm 2025! Khám phá dự đoán giá Pi Coin, danh sách sàn giao dịch và cái nhìn về giá trị trong tương lai.
2/17/2025, 7:09:08 AM
Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)
Người mới bắt đầu

Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)

Bài viết này cung cấp một phân tích sâu rộng về sự phát triển hiện tại của Cardano (ADA), xu hướng giá và tiềm năng trong tương lai trên thị trường tiền điện tử. Là một nền tảng blockchain dựa trên Proof of Stake (PoS), Cardano dần trở thành trọng tâm của sự chú ý từ các nhà đầu tư với công nghệ đổi mới và hệ sinh thái mở rộng.
2/26/2025, 8:53:21 AM