PeckShield sagt, dass Hacker unbegrenzt yETH prägten, einen benutzerdefinierten stETH/rETH-Pool leerten und über 3 Millionen Dollar in ETH durch Tornado Cash wuschen.PeckShield sagt, dass Hacker unbegrenzt yETH prägten, einen benutzerdefinierten stETH/rETH-Pool leerten und über 3 Millionen Dollar in ETH durch Tornado Cash wuschen.

Yearn Finance verliert 9 Mio. $ durch Exploit in einer einzigen Transaktion des yETH Vault

Yearn Finance hat eine schwerwiegende Sicherheitsverletzung erlitten, die zu einem Verlust von etwa 9 Millionen Dollar geführt hat.

Der Angriff zielte auf einen älteren Stable-Swap-Pool ab, der mit dem yETH-Token des Protokolls verbunden war und es den Hackern ermöglichte, eine unbegrenzte Anzahl von Coins zu prägen.

Schwachstelle im yETH-Vertrag

Das Blockchain-Sicherheitsunternehmen Peckshield war das erste, das den Vorfall über X meldete und erklärte: "Yearn Finance erlitt einen Angriff, der zu einem Gesamtverlust von ~9 Millionen Dollar führte."

Laut den Analysten nutzte der Angreifer eine kritische Schwachstelle im yETH-Token-Vertrag aus, die es ihnen ermöglichte, neue yETH ohne ausreichende Sicherheiten zu prägen und damit die Token-Versorgung nach Belieben zu erhöhen. Diese Lücke wurde dann genutzt, um Liquidität aus einem Pool außerhalb der Kern-Vault-Produkte von Yearn abzuziehen.

Ziel des Angriffs war ein speziell entwickelter Vertrag, der für die Aggregation von gestakten Ethereum-Derivaten wie stETH und rETH konzipiert war. Das Protokoll teilte später mit, dass der yUSND-Pool und die Vaults von Nerite sicher blieben und nicht von dem Protokollfehler betroffen waren. Nach dem Angriff wuschen die Verantwortlichen über 3 Millionen Dollar in gestohlenen ETH durch Tornado Cash. Die restlichen 6 Millionen Dollar in verschiedenen gestakten Ethereum-Assets verbleiben laut den neuesten Blockchain-Scans in ihrer Wallet-Adresse (0xa80d…c822).

Yearn bestätigte den Vorfall auch auf X. Es wurde berichtet, dass 0,9 Millionen Dollar aus dem yETH-WETH-Stableswap-Pool auf Curve verloren gingen, während weitere 8 Millionen Dollar aus dem betroffenen Pool abgezogen wurden. Betroffenen Nutzern wurde auch empfohlen, ein Support-Ticket im Discord des Projekts zu eröffnen.

Erste Untersuchungsergebnisse

Die Plattform gab bekannt, dass sie einen Krisenstab eingerichtet hat, bestehend aus SEAL911 und ihrem Audit-Partner Chain Security, wobei eine vollständige Untersuchung im Gange ist.

Erste Erkenntnisse deuten darauf hin, dass der Vorfall eine ähnliche technische Komplexität wie der kürzliche Balancer-Hack aufweist. Dieser unbefugte Zugriff führte zu einem Diebstahl von mehr als 120 Millionen Dollar über das Hauptprotokoll der Plattform und mehrere Forks hinweg.

On-Chain-Analysten führten den Balancer-Vorfall auf einen Präzisionsverlust-Bug in der Integer-Festkomma-Arithmetik zurück, die zur Berechnung von Skalierungsfaktoren innerhalb von Composable Stable Pools verwendet wird, welche für Asset-Paare nahe der Parität wie USDC/USDT oder WETH/stETH optimiert sind.

SlowMist teilte später mit, dass der Fehler zu subtilen, aber wiederholten Preisabweichungen während der Swaps führte, insbesondere wenn Angreifer mehrere Operationen innerhalb einer einzigen Transaktion mit der Batch-Swap-Funktion ausführten.

Unterdessen folgt der Vorfall von Yearn kurz nach dem Sicherheitsvorfall der koreanischen Börse Upbit, der zu einem Verlust von 50 Millionen Dollar in Ethereum führte.

Der Beitrag Yearn Finance verliert 9 Millionen Dollar durch Single-Transaction-Exploit des yETH-Vaults erschien zuerst auf CryptoPotato.

Marktchance
FINANCE Logo
FINANCE Kurs(FINANCE)
$0.0001924
$0.0001924$0.0001924
0.00%
USD
FINANCE (FINANCE) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an [email protected] um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

Das könnte Ihnen auch gefallen

Legendärer Bitcoin-OG vertieft Ethereum-Wette trotz Verlusten von über 70 Millionen US-Dollar

Legendärer Bitcoin-OG vertieft Ethereum-Wette trotz Verlusten von über 70 Millionen US-Dollar

Ethereum steht erneut unter Verkaufsdruck, während der breitere Markt mit Angst, Unsicherheit und wachsenden bärischen Erwartungen kämpft. Nach wochenlanger Schwäche, viele
Teilen
NewsBTC2025/12/19 08:00
Wird 1 $ die Untergrenze sein?

Wird 1 $ die Untergrenze sein?

Der Beitrag Will $1 be the bottom? erschien auf BitcoinEthereumNews.com. XRP (XRP) hat fast 50 % von seinem mehrjährigen Höchststand von $3,66 zurückverfolgt und wird nun unter $2 gehandelt, ein technischer
Teilen
BitcoinEthereumNews2025/12/19 08:09
Ein weiteres an der Nasdaq notiertes Unternehmen kündigt massiven Bitcoin (BTC)-Kauf an! Wird zum 14. größten Unternehmen! – Sie werden auch in Trump-verbundene Altcoin investieren!

Ein weiteres an der Nasdaq notiertes Unternehmen kündigt massiven Bitcoin (BTC)-Kauf an! Wird zum 14. größten Unternehmen! – Sie werden auch in Trump-verbundene Altcoin investieren!

Der Beitrag "Ein weiteres an der Nasdaq notiertes Unternehmen kündigt massiven Bitcoin (BTC)-Kauf an! Wird zum 14. größten Unternehmen! – Sie werden auch in Trump-verbundene Altcoins investieren!" erschien auf BitcoinEthereumNews.com. Während die Anzahl der Unternehmen mit Bitcoin (BTC)-Reserven täglich weiter zunimmt, hat ein weiteres an der Nasdaq notiertes Unternehmen seinen BTC-Kauf angekündigt. Dementsprechend gab das Live-Streaming- und E-Commerce-Unternehmen GD Culture Group eine Bitcoin-Kaufvereinbarung über 787,5 Millionen Dollar bekannt. Laut offizieller Mitteilung gab die GD Culture Group bekannt, dass sie eine Kapitalvereinbarung zum Erwerb von Vermögenswerten im Wert von 875 Millionen Dollar, einschließlich 7.500 Bitcoins, von Pallas Capital Holding, einem auf den Britischen Jungferninseln registrierten Unternehmen, abgeschlossen haben. GD Culture wird etwa 39,2 Millionen Stammaktien im Austausch für alle Vermögenswerte von Pallas Capital ausgeben, einschließlich Bitcoin im Wert von 875,4 Millionen Dollar. GD Culture CEO Xiaojian Wang sagte, dass der Akquisitionsdeal den Plan des Unternehmens, eine starke und diversifizierte Krypto-Vermögensreserve aufzubauen, direkt unterstützen wird, während gleichzeitig die wachsende institutionelle Akzeptanz von Bitcoin als Reservevermögen und Wertaufbewahrungsmittel genutzt wird. Mit dieser Akquisition wird GD Culture voraussichtlich zum 14. größten börsennotierten Bitcoin-Holding-Unternehmen. Die Anzahl der Unternehmen, die Bitcoin-Treasury-Strategien übernehmen, ist deutlich gestiegen und wird bis 2025 190 überschreiten. Unmittelbar nach Bekanntgabe des Deals fielen die Aktien von GD Culture um 28,16% auf 6,99 Dollar, ihr größter Rückgang seit einem Jahr. Wie Sie sich vielleicht auch erinnern, kündigte GD Culture im Mai an, eine Kryptowährungsreserve zu schaffen. An diesem Punkt gab das Unternehmen bekannt, dass sie planen, durch die Ausgabe von Aktien im Wert von bis zu 300 Millionen Dollar in Bitcoin und den offiziellen Meme-Coin von Präsident Donald Trump, den TRUMP-Token, zu investieren. *Dies ist keine Anlageberatung. Folgen Sie jetzt unserem Telegram- und Twitter-Account für exklusive Nachrichten, Analysen und On-Chain-Daten! Quelle: https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
Teilen
BitcoinEthereumNews2025/09/18 04:06