Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnAIЦентрБільше
Yearn Finance відновлює $2,4 млн після злому в безпрецедентній рятувальній операції

Yearn Finance відновлює $2,4 млн після злому в безпрецедентній рятувальній операції

CointribuneCointribune2025/12/02 19:26
Переглянути оригінал
-:Cointribune
Підсумуйте цю статтю за допомогою:
ChatGPT Perplexity Grok

Бути пограбованим — це одне. Повернути свою власність — зовсім інше. У криптовсесвіті, де найменша помилка може призвести до алгоритмічного пограбування, потрібні холоднокровність, надійні союзники та гострий нюх до переслідування. Саме це й продемонстрував Yearn Finance. Не було часу на роздуми. Протокол, готовий до бою, розпочав гонитву з часом, щоб повернути зниклий цифровий статок. І ця історія варта уваги.

Yearn Finance відновлює $2,4 млн після злому в безпрецедентній рятувальній операції image 0 Yearn Finance відновлює $2,4 млн після злому в безпрецедентній рятувальній операції image 1

Коротко

  • Баг дозволив створити 2.3544×10^56 yETH і за лічені хвилини спустошити пули.
  • Крипто-альянс зміг повернути 857.49 pxETH, що еквівалентно $2.4 мільйона.
  • Цільовий контракт було ізольовано, він не мав зв’язку з іншими сховищами Yearn Finance.
  • Атака використовувала самознищувані контракти та Tornado Cash для маскування транзакцій.

Експрес-рятування: Yearn Finance повертає $2.4M у самому серці бурі

Коли пролунала тривога, сцена вже була полем руїн. 30 листопада зловмисник створив абсурдну кількість токенів yETH — точно 2.3544 × 10^56 одиниць — через не перевірену арифметичну помилку. За кілька хвилин майже $9 мільйонів було виведено з двох DeFi-пулів: yETH і yETH-WETH на Curve.

Але Yearn Finance не дозволив хаосу закріпитися. Протокол негайно мобілізував команду для відновлення. Plume Network, Dinero, SEAL911 та ChainSecurity створили взаємодіючий “воєнний штаб”, щоб ідентифікувати та відстежити кошти. Результат: 857.49 pxETH, що еквівалентно $2.4M, було повернуто, захищено та обіцяно постраждалим користувачам.

Твіт від @yearnfi задав тон:

За допомогою команд Plume та Dinero було проведено скоординоване повернення 857.49 pxETH ($2.39m). Зусилля з відновлення залишаються активними та тривають. Усі успішно повернуті активи будуть повернуті постраждалим вкладникам.

Ця дія демонструє зростаючу зрілість DeFi-проєктів. Здатність запускати складний план порятунку криптоактивів у розпал кризи — це ознака стійкості, яку рідко можна побачити в індустрії, що часто латати дірки вже після катастрофи.

Yearn Finance, коротко кажучи, дав урок координації після злому. Поки дехто замикається у мовчанні, платформа обрала відкритість, співпрацю та дії.

Крипто під тиском: баг, мільярди токенів і виклик для DeFi

Ця експлойт-атака не була простою опортуністичною крадіжкою. Це була атака з точністю до деталей. Використовуючи самознищувані допоміжні контракти, хакер приховав свої сліди. Ці невеликі фрагменти коду, виконавши свою брудну роботу, самознищуються, як шпигуни, яких ніколи не знаходять. Такий метод вже використовувався під час злому Balancer, що свідчить про зростання рівня складності атак.

На щастя, цільовий контракт був кастомним кодом. Жодного впливу на сховища Yearn Finance V2 чи V3 не зафіксовано. Команда неодноразово наголошувала на цьому, щоб заспокоїти користувачів. У цій нестабільній галактиці DeFi довіра здобувається і відновлюється з кожним рядком коду.

Але на цьому все не закінчилося. Частину викрадених коштів було відправлено до Tornado Cash — інструменту анонімізації, добре відомого серед хакерів. Цей анонімайзер, який нині став притулком для підозрілих коштів, продовжує підживлювати протистояння між етикою, приватністю та відстежуваністю у криптосекторі.

Однак Yearn Finance не втік. Вони взяли відповідальність, визнали помилку, оголосили про постмортем-розслідування та мобілізували своїх партнерів для посилення майбутнього захисту. Це рішення було схвалене спільнотою, яка віддає перевагу визнанню помилок тисячу разів більше, ніж мовчанню.

Ця атака показує як витонченість хакерів, так і адаптивність протоколів. Крипто під тиском, але крипто швидко навчається.

У цифрах, датах та ключових фактах

  • Дата атаки: 30 листопада, 16:11 EST;
  • Сума викраденого: близько $9M, з яких $8M — з пулу yETH;
  • Сума поверненого: $2.4M (857.49 pxETH);
  • Недолік: не перевірена арифметична помилка + допоміжні контракти;
  • Мобілізовані союзники: Plume, Dinero, SEAL911, ChainSecurity.

У криптоіндустрії пам’ять гостра. Ми пам’ятаємо хакера Curve Finance, який, будучи впевненим у своїй геніальності, не вагався насміхатися з спільноти після того, як вивів мільйони. Проте така зарозумілість часто недовговічна. Адже у світі коду та ланцюгів об’єднання захисників завжди дає відсіч.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Після закриття ключового обхідного трубопроводу, повідомляється, що Саудівська Аравія прагне збільшити експорт сирої нафти через Ормузьку протоку.

Нафтопровід, що проходить зі сходу на захід Саудівської Аравії та був закритий після нападу минулого тижня, раніше транспортував до 5 мільйонів барелів нафти на добу. Міністр енергетики США заявив, що очікує швидке відновлення роботи цього нафтопроводу, проте регіональні чиновники стверджують, що відновлення може зайняти кілька тижнів. У серпні експорт нафти із Саудівської Аравії впав до 3 мільйонів барелів на добу, що є найнижчим показником за щонайменше дев’ять років, у вересні обсяги зросли. Іран заявив, що на прохання Саудівської Аравії відклав зустріч із питань судноплавства у районі Ормузької протоки, яку планували провести у понеділок цього тижня за участі країн Перської затоки. Трамп зазначив, що Іран дуже хоче та гостро потребує укладання угоди, і він вирішуватиме питання участі США, залишаючи двері відкритими для перемовин.

华尔街见闻2026/09/14 20:36

Хедж-фонди щойно відновили довгі позиції в технологічному секторі, але ключова підтримка Nasdaq вже почала слабшати

Індекс Nasdaq 100 наближається до нижньої межі багатомісячного коливального діапазону; фʼючерси пробили висхідну трендову лінію та 100-денну ковзаючу середню, що технічно послаблює ситуацію. Хедж-фонди раніше активно скуповували технологічні акції, висока концентрація позицій підсилює ризик зниження. Суперечки щодо безпеки AI та ризики енергозабезпечення створюють подвійний каталізатор. Якщо ключовий рівень підтримки не втримається, а рівень паніки на ринку залишиться низьким, волатильність може потребувати переоцінки.

华尔街见闻2026/09/14 16:12

Доходність 10-річних держоблігацій США перевищила 5%! "Пророк" попереджає: розпродаж ще не закінчено

Керівник відділу G10 стратегії Standard Bank Стівен Барроу, який у лютому цього року першим спрогнозував прибутковість 10-річних держоблігацій США на рівні 5%, підвищив прогноз їхньої прибутковості до 5,2% на кінець року та очікує подальшого зростання до 5,3% у першому кварталі 2027 року. Він зазначив, що тиск на ланцюги постачання, зміни клімату та обмеження імміграційної політики США для пропозиції робочої сили стають сильнішими, ніж раніше. Індекс долара США зріс за день максимально на 0,6% і, ймовірно, покаже найкращий одноденний результат із 17 червня.

华尔街见闻2026/09/14 15:46

Навіть у «бурі уповільнення AI» Kioxia планує залучити щонайменше $10 млрд через IPO у США

Повідомляється, що Kioxia розглядає можливість залучення 10 мільярдів доларів шляхом виходу на біржу в США.

智通财经2026/09/14 13:56
Навіть у «бурі уповільнення AI» Kioxia планує залучити щонайменше $10 млрд через IPO у США