Yearn Finance 的 yETH 合約發生重大安全漏洞,駭客將 300 萬枚 ETH 傳送至 Tornado Cash

2026-01-26 18:05:52
區塊鏈
DeFi
以太幣
流動性質押
Web 3.0
文章評價 : 4
81 個評價
深入剖析 Yearn Finance yETH 遭駭事件及 DeFi 領域的安全漏洞,詳細解析攻擊者利用智能合約,透過 Gate 混幣服務轉移 300 萬美元 ETH 的操作手法,並探討加密貨幣混幣器所帶來的隱私風險。此內容對加密投資者及區塊鏈安全領域相關從業者具有重要參考價值。
Yearn Finance 的 yETH 合約發生重大安全漏洞,駭客將 300 萬枚 ETH 傳送至 Tornado Cash

yETH 漏洞事件綜述

Yearn Finance 作為知名去中心化金融(DeFi)協議,其 yETH 產品近期爆發重大安全漏洞。本次事件出現了無限鑄造漏洞,駭客得以透過單一交易抽空 yETH 資金池。這種高度複雜的攻擊手法再次揭示 DeFi 生態系統的安全隱患,並使智能合約漏洞問題受到高度關注。

yETH 屬於創新的 流動質押產品,是一種指數型代幣,聚合多種以太坊(ETH)流動質押版本。yETH 由各類 以太坊流動質押衍生品(LSDs)組成,讓用戶能分散多種質押協議的風險。這類「籃子」策略旨在降低風險並維持質押資產的流動性。

Yearn Finance 於第一時間透過官方管道證實事件,並向用戶保證其核心 V2 及 V3 金庫未受影響,整體系統安全穩定。此聲明至關重要,因為相關金庫承載大量用戶資產,是協議的核心產品。漏洞僅限影響 yETH 產品,有效阻止更大範圍的生態風險擴散。

區塊鏈分析顯示,駭客透過鑄造漏洞大量生成 yETH 代幣,並有系統地從為 yETH 交易提供流動性的 Balancer 池中提取數百萬美元資金。攻擊手法精準高效,展現高度技術實力及周密部署。

財務損失相當嚴重,駭客總共竊取約 1000 枚 ETH,案發時價值約 300 萬美元。為了掩飾資金流向,駭客利用 Tornado Cash 進行混幣處理,此服務可斷開鏈上地址間的直接連結,提升交易隱私。此方式被駭客廣泛用於規避追查與執法打擊。

本次漏洞由區塊鏈安全研究員 Togbe 首度發現,其識別出涉及多種流動質押代幣(LSTs)的大額異常交易。受影響協議包括 Yearn、Rocket Pool、Origin 及 Dinero,顯示攻擊團隊針對整個流動質押生態系展開協同攻擊。雖然預警提升了社群警覺,但仍無法阻止事件發生。

yETH 事件讓 DeFi 安全性成為焦點

本次攻擊技術層面極為複雜,駭客針對智能合約設計漏洞發動攻擊。事件涉及多個專為本次攻擊新部署的智能合約,這些合約在執行惡意交易後立即自毀,消除鏈上直接證據,嚴重干擾後續取證。合約自毀是駭客常見的隱匿手法之一,大幅增加調查難度。

具體財務損失仍在調查中,初步評估顯示 yETH 資金池於遭攻擊前總價值約 1100 萬美元。資金池總額與被盜 300 萬美元間的差距,顯示部分資產未全數被提取,或部分資金仍受協議機制鎖定。完整損失清點需對相關智能合約及流動性池進行全面審查。

DeFi 社群對此次漏洞反應各異,反映業界對安全措施的持續爭議。部分成員憂心 Yearn Finance 仍採用舊版智能合約架構,質疑其安全升級是否到位,也有意見認為即使經過審計的程式碼仍難避免後續未知風險。

Yearn Finance 並非首次遭遇安全事件。2021 年,協議 yDAI 金庫曾遭駭客攻擊,損失 1100 萬美元,駭客於漏洞修復前提取約 280 萬美元。安全事件頻傳使外界對協議審計及漏洞管理能力產生疑慮。

此外,Yearn Finance 於 2023 年 12 月因腳本錯誤導致金庫資產有 63% 意外歸零。雖非惡意攻擊,但同時顯示外部駭客及內部操作失誤均可能造成重大損失。多起事故促使業界呼籲加強測試、形式化驗證智能合約,並完善安全監控機制。

yETH 漏洞事件突顯 DeFi 行業面臨的更廣泛挑戰。隨著協議複雜度及互操作性升高,攻擊面持續擴大,潛在風險不斷增加。流動質押衍生品雖提升功能性,但也增加智能合約互動層級,每個集成點及可組合特性都有可能成為新漏洞,亟需高度重視安全分析。

駭客利用 Tornado Cash 也反映加密貨幣產業在監管與執法上的挑戰。混幣服務雖有合法隱私需求,但也常被不法分子利用於洗錢,這種雙重屬性加劇了隱私保護與反洗錢監管的矛盾。

未來,事件提醒 DeFi 開發團隊務必高度重視安全。協議應優先進行全面安全審計,設立漏洞獎金機制鼓勵白帽駭客發現問題,並具備快速因應新威脅的能力。DeFi 社群也需加強安全教育,引導用戶認識風險,理性配置資產。

yETH 失竊事件證明,即使是成熟且用戶基礎龐大的協議,也難以完全防範高階攻擊。隨著 DeFi 生態持續擴展,產業必須建立更完善的安全體系,強化事件回應協作,提升安全透明度,重建用戶信任,確保去中心化金融長期健康發展。

常見問題

Yearn Finance yETH 失竊事件有哪些具體細節?

11 月 30 日,Yearn Finance 的 yETH 金庫遭駭客攻擊,約 1000 枚 ETH 被竊(價值約 300 萬美元)。駭客隨後將 ETH 轉入 Tornado Cash 混幣服務。

本次攻擊失竊資金規模是多少?用戶資產是否安全?

本次攻擊共造成約 300 萬美元 ETH 損失。用戶資產仍屬安全,協議具備完善的安全防護與保險機制,可妥善保障存款人資金。

為何駭客將失竊 ETH 轉入 Tornado Cash?

駭客利用 Tornado Cash 進行混幣及混淆,切斷交易路徑,大幅提升追蹤難度,以保護身份並阻礙資金追回。

yETH 是什麼?與一般 ETH 有哪些不同?

yETH 是錨定 ETH 的 ERC-20 代幣,實現跨鏈應用並維持 1:1 價值。與原生 ETH 不同,yETH 可跨鏈轉移並整合至多種 DeFi 協議。

本次安全事件對 Yearn Finance 及 DeFi 生態有何影響?

事件直接造成 Yearn Finance 資產損失與聲譽受損,也使 DeFi 生態對協議安全及智能合約漏洞更加警覺,可能影響用戶對收益耕種平台的信心。

用戶如何保障自己在 DeFi 協議中的資金安全?應採取哪些措施?

建議用戶選擇安全錢包,妥善保存私鑰,啟用兩步驟驗證,查閱合約審計報告,分批小額操作,定期檢查帳戶,並分散投資於多個協議。

Yearn Finance 針對此次失竊事件的應對方案及賠償計畫為何?

Yearn Finance 已宣布補償方案,將對受損用戶進行賠償。協議正積極透過區塊鏈分析及與執法單位合作,追回失竊資金,相關賠償細節將於後續公布。

* 本文章不作為 Gate.com 提供的投資理財建議或其他任何類型的建議。 投資有風險,入市須謹慎。
相關文章
DeFi與比特幣有何不同?

DeFi與比特幣有何不同?

到2025年,DeFi與比特幣的辯論達到了新的高度。隨着去中心化金融重塑加密貨幣格局,了解DeFi的運作方式以及其相對比特幣的優勢至關重要。這種比較揭示了這兩種技術的未來,在金融生態系統中不斷演變的角色以及它們對投資者和機構的潛在影響。
2025-08-14 05:20:32
USDC市值2025年達到多少?穩定幣市場格局分析

USDC市值2025年達到多少?穩定幣市場格局分析

USDC市值在2025年迎來爆發性增長,達到617億美元,佔穩定幣市場1.78%份額。作爲Web3生態系統的重要組成部分,USDC的流通供應量突破616億枚,其市值與其他穩定幣相比呈現強勁上升趨勢。本文深入分析USDC市值增長背後的驅動因素,探討其在加密貨幣市場中的重要地位。
2025-08-14 05:20:18
USDC穩定幣2025年最新解析:原理、優勢及Web3生態應用

USDC穩定幣2025年最新解析:原理、優勢及Web3生態應用

USDC穩定幣在2025年的加密貨幣市場中佔據主導地位,市值突破600億美元。作爲連接傳統金融與數字經濟的橋梁,USDC如何運作?它與其他穩定幣相比有何優勢?在Web3生態系統中,USDC的應用範圍有多廣?本文將深入探討USDC的現狀、優勢及其在數字金融未來中的關鍵角色。
2025-08-14 05:10:31
什麼是DeFi:了解2025年的去中心化金融

什麼是DeFi:了解2025年的去中心化金融

去中心化金融(DeFi)在2025年徹底改變了金融格局,提供了挑戰傳統銀行業的創新解決方案。隨着全球DeFi市場達到2681億美元,像Aave和Uniswap這樣的平台正在重塑我們與金錢互動的方式。探索這個變革性生態系統中的好處、風險和頂級參與者,正在彌合去中心化和傳統金融之間的鴻溝。
2025-08-14 05:02:20
2025年USDT泰達幣完全指南:新手投資者必讀

2025年USDT泰達幣完全指南:新手投資者必讀

在2025年的加密貨幣世界中,Tether USDT依然是一顆璀璨的明星。作爲主導地位的穩定幣,USDT在Web3生態系統中扮演着關鍵角色。本文將深入探討USDT的運作機制、與其他穩定幣的對比,以及如何在Gate平台上購買和使用USDT,助您全面了解這一數字資產的魅力所在。
2025-08-14 05:18:24
2025年去中心化金融生態系統發展:去中心化金融應用與Web3融合

2025年去中心化金融生態系統發展:去中心化金融應用與Web3融合

DeFi生態系統在2025年迎來了前所未有的繁榮,市值突破52億美元大關。去中心化金融應用與Web3深度融合,推動了行業的快速發展。從DeFi流動性挖礦到跨鏈互操作,創新層出不窮。然而,隨之而來的風險管理挑戰也不容忽視。本文將深入探討DeFi的最新發展趨勢及其影響。
2025-08-14 04:55:36
猜您喜歡
Gate Ventures 每週加密貨幣回顧(2026 年 3 月 16 日)

Gate Ventures 每週加密貨幣回顧(2026 年 3 月 16 日)

美國通膨率保持穩定,2 月消費者物價指數(CPI)年增 2.4%。受油價推升影響,通膨壓力持續增強,市場對聯準會降息的預期逐漸消退。
2026-03-16 13:34:19
Gate Ventures 每週加密市場回顧(2026 年 3 月 9 日)

Gate Ventures 每週加密市場回顧(2026 年 3 月 9 日)

美國 2 月非農就業職位大幅減少,部分的下滑被歸因於統計口徑失真以及臨時性外部因素影響。
2026-03-09 16:14:07
Gate Ventures 每週加密市場回顧(2026年3月2日)

Gate Ventures 每週加密市場回顧(2026年3月2日)

伊朗地緣政治緊張局勢升級,為全球貿易帶來實質性風險,相關影響涵蓋供應鏈中斷、大宗商品價格上揚,以及全球資本配置產生變化。
2026-03-02 23:20:41
Gate Ventures 每週加密貨幣市場回顧(2026年2月23日)

Gate Ventures 每週加密貨幣市場回顧(2026年2月23日)

美國最高法院裁定特朗普政府期間徵收的關稅違法,這有望帶來退稅,並在短期內促進名義經濟成長。
2026-02-24 06:42:31
Gate Ventures 本週加密貨幣回顧(2026 年 2 月 9 日)

Gate Ventures 本週加密貨幣回顧(2026 年 2 月 9 日)

Kevin Warsh 主導的資產負債表縮減政策在短期內預期不會執行,但中長期仍有實施的可能性。
2026-02-09 20:15:46
AIX9 簡介:新世代企業運算解決方案權威指南

AIX9 簡介:新世代企業運算解決方案權威指南

探索 AIX9(AthenaX9),這款由 AI 推動的 CFO 智能體,正帶領 DeFi 分析與機構財務智慧邁向革新。深入掌握區塊鏈的即時洞察、市場動態,並了解如何在 Gate 平台進行交易。
2026-02-09 01:18:46