Yearn Finance yETH 池遭受重大攻擊:DeFi 安全性再度受到嚴峻考驗

新手
快讀
更新時間 2026-03-27 07:58:22
閱讀時長: 1m
Yearn Finance 的 yETH 池近期遭遇精心策劃的攻擊,攻擊者偽造鑄幣數量,迅速移除池內大部分 LST 資產,導致損失達數百萬美元。儘管 Yearn 的主要 Vault 產品未受波及,此事件再次顯示出 DeFi 協議在跨合約互動、鑄造邏輯以及資產池治理方面面臨的安全挑戰。

Yearn Finance yETH 池遭遇重大安全風險

去中心化收益協議 Yearn Finance 再度面臨安全事件衝擊,yETH 流動性池近期出現異常交易,大量 Liquid Staking Token(LST)於短時間內被移除。作為整合多種主流 LST 的核心池,yETH 一直是 Yearn 協議的重要組成部分。此事件立即引起市場高度關注。

攻擊手法:偽造鑄造量、瞬間抽乾池子

根據鏈上資料,攻擊者透過一系列特製合約,在單一交易中偽造近乎無限量的 yETH,並利用這些憑空生成的代幣兌換池內所有 LST 資產。整個池子在數秒內即被清空,估計損失金額達數百萬美元。

攻擊後約 1,000 ETH(約 300 萬美元)迅速轉入 Tornado Cash,增加追查難度,多個攻擊合約在完成操作後自毀,顯示事前規劃明確且高度精密。

損失金額仍待官方確認

事發前,yETH 池內資金約為 1,100 萬美元,但實際損失仍需 Yearn Finance 與鏈上安全團隊確認,因部分 ETH 在攻擊過程中可能已被消耗或無法完全追溯。

此次事件最早由鏈上觀察者 Togbe 監測到,他表示在追蹤大額資金時察覺異常,進而揭露此次攻擊。

官方回應與歷史背景


(圖片來源:yearnfi)

Yearn Finance 於 X 表示正積極調查本次事件,並強調 V2 與 V3 保險庫(Vault)未受影響,而 Yearn 過去也曾多次遭遇安全與技術風險:

2021年:yDAI Vault 漏洞造成約 1,100 萬美元損失

2022年:創辦人 Andre Cronje 宣布退出專案

2023年底:錯誤腳本使國庫頭寸減少 63%,但未影響用戶資金

目前 Yearn 團隊尚未公開更詳盡的調查細節,市場仍在等待後續說明。

如需進一步了解 Web3 相關內容,歡迎註冊:https://www.gate.com/

總結

此次攻擊再次證明,即使是運行多年、擁有龐大社群與審計經驗的 DeFi 協議,仍難以徹底避免合約邏輯、跨合約互動與治理設計的漏洞。Yearn Finance 未來不僅需修補漏洞,更必須重建市場信任;而整個 DeFi 生態也再度被提醒,安全審計、監控機制與長期維運依然是不可妥協的關鍵。創新一直是 DeFi 的核心驅動力,未來能否在速度與安全間取得平衡,將成為 DeFi 發展的關鍵。

作者: Allen
免責聲明
* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。
* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。

相關文章

Jito 與 Marinade:Solana 流動性質押協議全面比較
新手

Jito 與 Marinade:Solana 流動性質押協議全面比較

Jito 與 Marinade 是 Solana 區塊鏈上兩大主流流動性質押協議。Jito 利用 MEV(最大可提取價值)提升收益,適合追求高回報的用戶;Marinade 則提供更穩定且去中心化的質押方案,更適合風險偏好較低的用戶。兩者的主要差異在於收益來源與風險結構。
2026-04-03 14:06:17
JTO 代幣經濟學深入解析:分配結構、用途及長期價值
新手

JTO 代幣經濟學深入解析:分配結構、用途及長期價值

JTO 是 Jito Network 的原生治理代幣,作為 Solana 生態中 MEV 基礎設施的核心,JTO 不僅具備治理權限,還通過協議效益和生態激勵機制,將驗證者、質押者與搜尋者的利益緊密綁定。該代幣總供應量為 10 億枚,設計目標在於兼顧短期激勵與長期成長的平衡。
2026-04-03 14:07:38
什麼是 Fartcoin(FARTCOIN)?Solana 熱門 AI Meme 幣完整指南
中級

什麼是 Fartcoin(FARTCOIN)?Solana 熱門 AI Meme 幣完整指南

Fartcoin(FARTCOIN)是 Solana 生態系中極具代表性的 AI 驅動 Meme 代幣。該代幣於 2024 年 10 月以一場幽默的 AI 實驗誕生,並迅速發展成為市值一度突破 10 億美元的現象級資產。
2026-04-04 22:02:03
如何使用 Raydium?新手交易與流動性參與指南
新手

如何使用 Raydium?新手交易與流動性參與指南

Raydium 是基於 Solana 區塊鏈的去中心化交易平台(DEX),提供高效率的 Swap、流動性供應與 Farming 功能。本文將深入解析 Raydium 的操作方法、交易流程,以及新手在使用時需留意的重點。
2026-03-25 07:26:20
Raydium 有哪些核心功能?交易與流動性產品解析
新手

Raydium 有哪些核心功能?交易與流動性產品解析

Raydium 是 Solana 生態系領先的去中心化交易協議,結合 AMM 與訂單簿架構,提供高速 Swap、流動性挖礦、Launch 以及 Farming 獎勵等多元化 DeFi 功能。本文將深入解析其核心機制與主要應用場景。
2026-03-25 07:27:36
Bittensor 的運作機制為何?Subnet 架構、Miner 及 Yuma 共識深度解析
新手

Bittensor 的運作機制為何?Subnet 架構、Miner 及 Yuma 共識深度解析

Bittensor 是一個去中心化 AI 網絡,透過 Subnet、Miner 和 Validator 搭建開放型機器學習市場,並藉由 Yuma 共識機制實現模型評估與 TAO 激勵分配。與傳統中心化 AI 平台相比,Bittensor 能將模型能力轉化為可定價資產。
2026-03-24 12:25:59