Yearn Finance yETH 池遭遇重大攻击:DeFi 安全性再度面临考验

新手
快读
更新时间 2026-03-27 07:57:04
阅读时长: 1m
Yearn Finance 的 yETH 池近期遭遇精密设计的攻击,攻击者利用伪造铸造量迅速抽光池内大部分 LST 资产,造成数百万美元规模的损失。虽然 Yearn 的主要 Vault 产品未受影响,但事件再次凸显 DeFi 协议在跨合约互动、铸造逻辑与资产池治理上的安全挑战。

Yearn Finance yETH 池遭遇重大安全风险

去中心化收益协议 Yearn Finance 再度面临安全事件冲击,其 yETH 流动性池近期出现异常交易,大量 Liquid Staking Tokens(LSTs)在短时间内被移走。作为整合多种主流 LST 的核心池子,yETH 一直是 Yearn 协议的重要组成,这次事件立即引发市场关注。

攻击手法:伪造铸造量、瞬间抽干池子

根据链上资料,攻击者透过一系列特制合约,在同一笔交易中伪造出近乎无限量的 yETH,并利用这些凭空生成的代币兑换池内所有 LST 资产,整个池子在数秒内被清空,损失规模推估达数百万美元。

攻击后约 1,000 ETH(约 300 万美元)被迅速转入 Tornado Cash,增加追查难度,多个攻击合约在完成操作后自毁,显示事前规划明确且高度精密。

损失规模仍待官方确认

事发前,yETH 池内资产约为 1,100 万美元,但实际损失仍需 Yearn Finance 与链上安全团队确认,因部分 ETH 在攻击过程中可能已被消耗或无法完全追溯。

此次事件最早由链上观察者 Togbe 监测到,他指出在追踪大额资金时察觉异常,从而揭露了这次攻击。

官方回应与历史背景


(来源:yearnfi)

Yearn Finance 在 X 上表示正积极调查本次事件,并强调 V2 与 V3 Vault 未受波及,而 Yearn 过往也曾多次遭遇安全与技术风险:

2021 年: yDAI Vault 漏洞造成约 1,100 万美元损失

2022 年: 创办人 Andre Cronje 宣布退出专案

2023 年底: 错误脚本使国库头寸减少 63%,但未影响用户资金

目前,Yearn 团队尚未公开更完整的调查细节,市场仍在等待后续说明。

如果你想了解更多 Web3 内容,点击注册:https://www.gate.com/

总结

这起攻击再次证明,即便是运行多年、拥有庞大社群与审计经验的 DeFi 协议,也难以完全避免合约逻辑、跨合约互动与治理设计上的漏洞。Yearn Finance 未来需要的不只是修补漏洞,更需要重建市场信任;而整个 DeFi 生态也再次被提醒,包括安全审计、监控机制与长期维运,仍是不可妥协的关键。创新永远是 DeFi 的核心驱动力,但能否在速度与安全之间取得平衡,将决定 DeFi 能走多远。

作者: Allen
免责声明
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

相关文章

JTO 代币经济学解析:分配、用途与长期价值
新手

JTO 代币经济学解析:分配、用途与长期价值

JTO 是 Jito Network 的原生治理代币,作为 Solana 生态 MEV 基础设施的核心,JTO 不仅承载治理权,还通过协议收益和生态激励绑定了验证者、质押者与搜索者的利益。总供应量 10 亿枚的代币设计,旨在平衡短期激励与长期增长。
2026-04-03 14:06:36
ASTER 代币经济学:回购、销毁与质押,2026 年 ASTER 的价值支撑
新手

ASTER 代币经济学:回购、销毁与质押,2026 年 ASTER 的价值支撑

ASTER 是 Aster 生态系统的原生权益与治理代币,其核心价值构建于激进的“通缩引擎”之上。除了作为治理工具,ASTER 还集成了质押收益、交易费折扣及流动性激励等多重用例,通过与即将落地的专用 Layer 1 主网深度绑定,实现了从协议现金流到代币持有者的直接价值捕获。
2026-03-25 07:37:47
什么是 TAO?Bittensor 代币经济学、供应模型与激励机制详解
新手

什么是 TAO?Bittensor 代币经济学、供应模型与激励机制详解

TAO 是 Bittensor 网络的原生代币,在去中心化 AI 生态中承担激励分配、网络安全与价值捕获的核心作用。通过通胀发行、质押机制与子网激励模型,TAO 构建了一个围绕 AI 模型竞争与评估的经济系统。
2026-03-24 12:23:21
Bittensor 是如何运作的?Subnet 架构、Miner 与 Yuma 共识解析
新手

Bittensor 是如何运作的?Subnet 架构、Miner 与 Yuma 共识解析

Bittensor 是一个去中心化 AI 网络,通过 Subnet、Miner 与 Validator 构建开放的机器学习市场,并利用 Yuma 共识机制实现模型评估与 TAO 激励分配。与传统中心化 AI 平台不同,Bittensor 将模型能力转化为可定价资产。
2026-03-24 12:24:56
Aster VS Hyperliquid,哪一个 Perp DEX 会胜出?
新手

Aster VS Hyperliquid,哪一个 Perp DEX 会胜出?

Aster 与 Hyperliquid 是当前去中心化永续合约(Perp DEX)赛道中“专用 L1 路径”的两大代表性协议。Hyperliquid 作为赛道的开拓者,凭借其高度成熟的订单簿架构与强大的社区共识,构建了极深的流动性护城河;而 Aster 则作为新锐挑战者,通过更激进的多链聚合逻辑、隐私交易模块以及针对 2026 年市场需求优化的底层执行环境,试图在高性能交易领域实现弯道超车。
2026-03-25 07:13:37
UNITAS 代币经济学:激励机制、供给分配与生态价值
新手

UNITAS 代币经济学:激励机制、供给分配与生态价值

UNITAS(UP)是 Unitas 协议的原生代币,主要用于激励分配、生态协调与潜在治理功能。其代币经济模型通过向用户、流动性提供者与生态参与者分配代币,推动稳定币 USDu 的使用与增长。与传统稳定币不同,UNITAS 不直接参与价格锚定,而是作为激励层连接收益生成机制与协议扩展,从而形成“使用—激励—增长”的价值循环。
2026-04-08 05:19:50