Zum Inhalt springen

Ethereum Sicherheitslücke: Yearn Finance verliert 9M€

Yearn Finance Exploit führt zu einem Verlust von 9 Millionen Dollar

  • Ein Angreifer nutzte eine Schwachstelle im alten yETH-Produkt von Yearn Finance aus und prägte nahezu unendlich viele yETH-Token.
  • Etwa 9 Millionen Dollar gingen verloren, davon 8 Millionen aus dem Haupt-yETH-Stable-Swap-Pool und 0,9 Millionen aus einem yETH–WETH-Pool.
  • Der Angreifer überwies etwa 1.000 ETH (im Wert von ca. 3 Millionen Dollar) an Tornado Cash, um die Transaktionsspur zu verschleiern.
  • Die V2- und V3-Tresore von Yearn waren von diesem Angriff nicht betroffen, da er auf eine ältere Implementierung beschränkt war.
  • Yearn Finance arbeitet mit externen Sicherheitsteams zusammen, um eine nachträgliche Analyse und das Schließen der Sicherheitslücke durchzuführen.

Der Angriff auf das alte Produkt von Yearn Finance zeigt Schwachstellen in maßgeschneiderten Swap-Codes, wenn diese mit Liquid Staking Tokens kombiniert werden. Der Vorfall führte zu erheblichen finanziellen Verlusten, beeinträchtigte jedoch nicht die Kernprodukte von Yearn, dank schneller Isolationsmaßnahmen.

Durch die Isolierung des betroffenen Pools gelang es Yearn Finance, seine Haupttresore vor Schaden zu bewahren und gleichzeitig eine Untersuchung des Angriffs einzuleiten. Dieses Ereignis unterstreicht die Bedeutung robuster Sicherheitsmaßnahmen in DeFi-Protokollen, um ähnliche Vorfälle in Zukunft zu verhindern.

Share