PeckShieldによると、ハッカーは無制限のyETHを発行し、カスタムstETH/rETHプールを枯渇させ、Tornado Cashを通じて300万ドル以上のETHを資金洗浄したとのことです。PeckShieldによると、ハッカーは無制限のyETHを発行し、カスタムstETH/rETHプールを枯渇させ、Tornado Cashを通じて300万ドル以上のETHを資金洗浄したとのことです。

Yearn Finance、yETH Vaultの単一取引攻撃で900万ドルを失う AI:

Yearn Financeは大規模なセキュリティ侵害を受け、約900万ドルの損失が発生しました。

この攻撃は、プロトコルのyETHトークンに関連するレガシーステーブルスワッププールを標的とし、ハッカーが無限の数のコインを発行することを可能にしました。

yETHコントラクトの欠陥

ブロックチェーンセキュリティ企業のPeckshieldがXを通じてこの事件を最初に警告し、「Yearn Financeが攻撃を受け、約900万ドルの総損失が発生した」と述べました。

アナリストによると、攻撃者はyETHトークンコントラクトの重大な脆弱性を悪用し、適切な担保を提供せずに新しいyETHを発行することができ、事実上トークン供給量を自由に増加させることができました。このセキュリティホールは、Yearnのコアボールト製品以外のプールから流動性を枯渇させるために使用されました。

この攻撃では、stETHやrETHなどのステーキングされたイーサリアムデリバティブを集約するためにカスタム構築されたコントラクトが標的となりました。プロトコルはその後、yUSNDプールとNeriteのボールトは安全であり、プロトコル障害の影響を受けなかったと共有しました。攻撃後、責任者はTornado Cashを通じて盗まれた300万ドル以上のETHを洗浄しました。一方、最新のブロックチェーンスキャンによると、様々なステーキングされたイーサリアム資産の残りの600万ドルは彼らのウォレットアドレス(0xa80d…c822)に残っています。

YearnもXで侵害を確認しました。Curve上のyETH-WETHステーブルスワッププールから90万ドルが失われ、さらに影響を受けたプールから800万ドルが流出したと報告しました。影響を受けたユーザーには、プロジェクトのDiscordでサポートチケットを開くよう勧告されました。

初期調査結果

プラットフォームは、SEAL911と監査パートナーのChain Securityを含む対策チームを結成し、完全な事後分析調査が進行中であると発表しました。

初期の調査結果によると、この事件は最近のBalancerハックと同様の技術的複雑さを共有しています。その不正アクセスにより、プラットフォームのメインプロトコルと複数のフォークにわたって1億2000万ドル以上が盗まれました。

オンチェーンアナリストは、Balancerの事件をComposable Stable Pools内のスケーリング係数を計算するために使用される整数固定小数点演算における精度損失バグに追跡しました。これらのプールはUSDC/USDTやWETH/stETHなどの近似パリティ資産ペアに最適化されています。

SlowMistはその後、この欠陥がスワップ中に微妙だが繰り返し発生する価格の不一致をもたらしたと共有しました。特に攻撃者がバッチスワップ機能を使用して単一のトランザクション内で複数の操作を実行した場合に顕著でした。

一方、Yearnの事件は、韓国の取引所Upbitが独自のセキュリティ侵害を受け、5000万ドル相当のイーサリアムが失われた直後に発生しました。

この記事「Yearn Finance、yETHボールトの単一トランザクション攻撃で900万ドルを失う」はCryptoPotatoで最初に公開されました。

市場の機会
FINANCE ロゴ
FINANCE価格(FINANCE)
$0.0001849
$0.0001849$0.0001849
-0.91%
USD
FINANCE (FINANCE) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために service@support.mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

関連コンテンツ

スペイン、MiCAとDAC8を2026年に本格実装。暗号資産取引の透明性向上へ

スペイン、MiCAとDAC8を2026年に本格実装。暗号資産取引の透明性向上へ

暗号資産市場と税務監督を強化 スペインでは2026年、暗号資産(仮想通貨)を取り巻く規制環境が大きく転換する見通しだ。暗号資産現地メディア「クリプトノティシアス(CriptoNoticias)」が12月24日に報じた。 […]
共有
Neweconomy2025/12/25 10:27
もう1つのNasdaq上場企業が大規模なビットコイン(BTC)購入を発表!第14位の大企業に!– トランプ関連のアルトコインにも投資予定!

もう1つのNasdaq上場企業が大規模なビットコイン(BTC)購入を発表!第14位の大企業に!– トランプ関連のアルトコインにも投資予定!

ビットコインイーサリアムニュース.comに「別のNasdaq上場企業が大規模なビットコイン(BTC)購入を発表!第14位の大企業に!- トランプ関連のアルトコインにも投資予定!」という記事が掲載されました。ビットコイン(BTC)を保有する企業の数が日々増加する中、別のNasdaq上場企業がBTCの購入を発表しました。それによると、ライブ配信およびeコマース企業のGDカルチャーグループが7億8750万ドルのビットコイン購入契約を発表しました。公式声明によると、GDカルチャーグループは英領バージン諸島に登録されている企業パラスキャピタルホールディングから7,500ビットコインを含む8億7500万ドル相当の資産を取得するための株式契約を締結したと発表しました。GDカルチャーは、8億7540万ドル相当のビットコインを含むパラスキャピタルの全資産と引き換えに、約3,920万株の普通株式を発行する予定です。GDカルチャーのXiaojian Wang CEOは、この買収契約は、ビットコインが準備資産および価値の保存手段として機関投資家に受け入れられる傾向が高まる中、強力で多様化した暗号資産準備金を構築するという同社の計画を直接支援すると述べました。この買収により、GDカルチャーは上場企業のビットコイン保有企業として14番目に大きな企業になると予想されています。ビットコイン準備金戦略を採用する企業の数は大幅に増加し、2025年までに190社を超える見込みです。契約発表直後、GDカルチャーの株価は28.16%下落して6.99ドルとなり、1年で最大の下落となりました。また、GDカルチャーは5月に暗号通貨準備金を創設すると発表したことをご記憶かもしれません。この時点で同社は、最大3億ドルの株式発行を通じて、ビットコインとドナルド・トランプ大統領の公式ミームコインであるTRUMPトークンに投資する計画を発表しました。*これは投資アドバイスではありません。独占ニュース、分析、オンチェーンデータについては、今すぐ当社のTelegramとTwitterアカウントをフォローしてください!出典:https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
共有
BitcoinEthereumNews2025/09/18 04:06
【徹底比較】カーシェアのおすすめ人気ランキング

【徹底比較】カーシェアのおすすめ人気ランキング

短時間の利用でも気軽に車を借りられるカーシェア。「タイムズカー」「三井のカーシェアーズ」「オリックスカーシェア」などのサービスごとに軽自動車や高級車を含む取り扱い車種やステーション数、乗り捨ての可否など形態はさまざま。安く借りたいものの、時間料金・月額料金・距離料金・補償サービス料金も異なるので「安くてお得なのはどれ?
共有
My-best2025/12/25 10:47