Yearn Financeへのエクスプロイト:280万YETH攻撃
無限ミント」攻撃がYearn FinanceのYETHを襲い、バランサープールから280万が流出し、YFIトークンの異常な市場反応を引き起こした。
無限ミント」攻撃がYearn FinanceのYETHを襲い、バランサープールから280万が流出し、YFIトークンの異常な市場反応を引き起こした。

最新ニュースを入手し、専門家から学び、新しいツールを発見し、インスピレーションを見つけましょう。
スパムはありません。いつでも登録解除できます。
MIT出身の起業家からMicroStrategyのCEOへ──企業の現金準備をビットコインに大胆に転換し、ウォール街に波紋を広げた戦略を解説します。
Yearn Financeは日曜日の夜遅く、同社のyETH製品に影響を与えるアクティブなエクスプロイトを確認しました。インシデントは、攻撃者が事実上無制限の量のyETHを鋳造することに成功した後に発生し、その結果、バランサーのプールから流動性が流出しました。
この事件は、トルネードキャッシュを経由した複数の100ETH取引を含む、激しいオンチェーンの動きを引き起こしました。
「infinite-mint」攻撃と流動性の流出
ブロックチェーンデータによると、悪意のあるウォレットが「infinite-mint」として知られる攻撃を実行した11月30日21時11分(UTC)ごろ、エクスプロイトが発生しました。
ナンセンのアラートシステムは後にこの攻撃を確認し、YearnのVaultインフラストラクチャではなく、yETHトークンコントラクトにおける「infinite-mint」の脆弱性であると特定しました。新しく鋳造されたyETHプールを悪用することで、攻撃者はバランサーの流動性プールから実物資産(主にETHとLST(Liquid Staking Tokens))を流出させることができた。
未攻撃システムと攻撃後のリサイクル
約1.000ETHが送金され、Tornado Cashを通じて「リサイクル」されました。
Yearnはコミュニティを安心させるために、V2およびV3 Vaultsはこの攻撃の影響を受けていないと述べています。
ヤーンはコミュニティを安心させるために、同社のV2およびV3保管庫は攻撃の影響を受けなかったと発表しました。
YFIトークンの奇妙な「ショートスクイーズ」
市場の反応は予想外の異変を引き起こしました。ソーシャルメディア上でエクスプロイトが報告された直後、YearnのガバナンストークンであるYFIの価格は急上昇し、1時間足らずで約4,080ドルから4,160ドル以上にまで高騰しました。
この異常な高騰は、事件発生直後の市場の誤った解釈によるもののようです。最初の、そして一般的な、「Yearn's exploit」の報告は、トレーダーがYFIで高レバレッジのショートポジションを建てるよう促しました。攻撃はYETHに限定されており、主要なVaultsには影響がなかったため、空売りはすぐにポジションのヘッジを開始しました。
この強制的な閉鎖はショートのスクイーズを引き起こし、その後のボラティリティによる価格急騰を引き起こしました。33,984トークンしか流通していないYFIは、DeFiで最も流動性の低いガバナンス資産の1つであり、値動きを大きく増幅させる構造となっています。
当面の間、損失はエクスプロイトの影響を受けたyETHプールとバランサープールに限られているようです。調査はまだ進行中であり、盗まれた資産の回復オプションが存在するかどうかは不明である。市場は、根本的な原因、パッチの取り組み、および潜在的なガバナンスアクションの詳細について、Yearnからの正式な開示を待っています。
次を読む
3200万Upbitハック:トークン・ソラナ、韓国市場でスターに!
Upbit、ハッカー攻撃によるSolanaトークン3,200万円横領事件で入出金停止、韓国市場で大きなプレミアムが発生。
英国の暗号強盗:有罪判決と自己拘束リスク
英国で430万ドル以上の暗号通貨が強奪された事件は、自己保管の安全性と人的要因のリスクに疑問を投げかけている。
暗号衝突:北京、LuBianの12万7000BTCビットコイン搾取を米国非難
中国、ワシントンが2020年にLuBianから12万7000BTCを「流出」させたと非難。研究者ら、鍵生成の欠陥と悪用を関連付ける。
暗号ウォレットへの脅威:新たなイレブン・ドレイナー攻撃
新しいフィッシング・アズ・ア・サービス「イレブン・ドレイナー」がビジネスを拡大している。攻撃が洗練されているにもかかわらず、人的ミスが主な弱点であることに変わりはない。防御策はユーザーの規律にある。