$9M Yearn Finance Exploit ( 2025年11月30日)
攻擊者利用Yearn的yETH StableSwap池中的無限鑄幣漏洞,鑄造了約235T yETH,並在一次交易中提取了$9M。
資金流動:
🔹 1,000 ETH ($3M) 發送到Tornado Cash
🔹 ~$6M 仍然在攻擊者錢包 (0xa80d…c822) 中,以質押的ETH衍生品 (pxETH, frxETH, stETH, rETH) 形式存在
🔹 $2.4M pxETH 通過Plume & Dinero 恢復
影響:
🔹 YFI 在被黑客攻擊後下跌了17%
🔹 410M+美元存款的核心Yearn金庫保持安全
🔹 2025年DeFi黑客攻擊總額現在超過$2.5B
無限鑄幣的缺陷是真實存在的,連頂級DeFi池也存在漏洞。是時候進行審計、修補和重新考慮池安全性了。
#cryptohacks #YFI $YFI #YearnFinance