Marktkapitalisierung: $2.6174T -2.43%
Volumen (24h): $87.2796B -13.79%
  • Marktkapitalisierung: $2.6174T -2.43%
  • Volumen (24h): $87.2796B -13.79%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.6174T -2.43%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$77469.874606 USD

-2.79%

ethereum
ethereum

$2434.851247 USD

-2.46%

tether
tether

$1.000053 USD

0.00%

bnb
bnb

$687.549955 USD

-3.20%

xrp
xrp

$1.382026 USD

-2.58%

usd-coin
usd-coin

$1.000001 USD

0.01%

solana
solana

$103.715827 USD

-2.84%

tron
tron

$0.338344 USD

-0.36%

hyperliquid
hyperliquid

$81.317243 USD

-2.31%

dogecoin
dogecoin

$0.084478 USD

-3.58%

zcash
zcash

$796.012285 USD

0.96%

unus-sed-leo
unus-sed-leo

$9.686235 USD

2.20%

monero
monero

$467.054013 USD

1.36%

chainlink
chainlink

$11.338577 USD

-3.49%

cardano
cardano

$0.200381 USD

-4.45%

Nachrichtenartikel zu Kryptowährungen

Der yETH-Exploit von Yearn Finance: Millionen abgezogen, Tornado-Bargeld verwendet und die Folgen

Dec 01, 2025 at 02:00 pm

Ein tiefer Einblick in den yETH-Exploit von Yearn Finance, die Rolle von Tornado Cash und die Auswirkungen auf die DeFi-Sicherheit. Bleiben Sie informiert und sicher!

Der yETH-Exploit von Yearn Finance: Millionen abgezogen, Tornado-Bargeld verwendet und die Folgen

Yearn Finance's yETH Exploit: Millions Drained, Tornado Cash Used, and the Aftermath

Der yETH-Exploit von Yearn Finance: Millionen abgezogen, Tornado-Bargeld verwendet und die Folgen

Yearn Finance, a prominent name in yield farming, recently faced a multi-million dollar exploit in its yETH contract. This incident highlights the ongoing risks in the DeFi space and the importance of robust security measures. Let's break down what happened.

Yearn Finance, ein bekannter Name im Bereich Yield Farming, sah sich kürzlich mit einem millionenschweren Exploit in seinem yETH-Vertrag konfrontiert. Dieser Vorfall verdeutlicht die anhaltenden Risiken im DeFi-Bereich und die Bedeutung robuster Sicherheitsmaßnahmen. Lassen Sie uns zusammenfassen, was passiert ist.

The 'Infinite Mint' Vulnerability

Die „Infinite Mint“-Sicherheitslücke

The exploit centered around a vulnerability in the yETH contract, a liquid staking index designed to bundle assets like stETH and rETH. The attacker exploited a dormant logic flaw, allowing them to mint a near-infinite number of yETH tokens without collateral. This essentially created worthless tokens that were then swapped for real assets.

Der Exploit drehte sich um eine Schwachstelle im yETH-Vertrag, einem liquiden Einsatzindex, der Vermögenswerte wie stETH und rETH bündeln soll. Der Angreifer nutzte einen schlummernden Logikfehler aus, der es ihm ermöglichte, eine nahezu unendliche Anzahl von yETH-Tokens ohne Sicherheiten zu prägen. Dadurch entstanden im Wesentlichen wertlose Token, die dann gegen reale Vermögenswerte eingetauscht wurden.

The Attack Unfolds

Der Angriff entfaltet sich

The attacker targeted a Balancer liquidity pool supporting yETH. By flooding the pool with the inflated yETH supply, they were able to drain real ETH and liquid staking derivatives, siphoning value from a pool that previously held nearly $11 million. Approximately $3 million worth of ETH was stolen almost immediately.

Der Angreifer zielte auf einen Balancer-Liquiditätspool, der yETH unterstützt. Indem sie den Pool mit dem überhöhten yETH-Angebot überschwemmten, konnten sie echte ETH und liquide Staking-Derivate abziehen und so Wert aus einem Pool abschöpfen, der zuvor fast 11 Millionen US-Dollar enthielt. Fast sofort wurde ETH im Wert von etwa 3 Millionen US-Dollar gestohlen.

Tornado Cash's Role

Die Rolle von Tornado Cash

Following the exploit, around 1,000 ETH (approximately $3 million) was moved to Tornado Cash in batches. This crypto mixer obscures transaction paths, making it difficult for on-chain investigators to trace the funds. The use of Tornado Cash adds another layer of complexity to recovering the stolen assets.

Nach dem Exploit wurden rund 1.000 ETH (ca. 3 Millionen US-Dollar) schubweise an Tornado Cash übertragen. Dieser Krypto-Mixer verschleiert Transaktionspfade, was es für On-Chain-Ermittler schwierig macht, die Gelder aufzuspüren. Der Einsatz von Tornado Cash macht die Wiedererlangung der gestohlenen Vermögenswerte noch komplexer.

Yearn Finance's Response

Antwort von Yearn Finance

Yearn Finance has confirmed that the exploit was isolated to the yETH pool and did not affect its V2 or V3 Vaults, which control significantly more capital. They are conducting a thorough technical review with external security groups to fully understand the extent of the exploitation. Initial assessments indicate a total loss of around $9 million across all affected pools.

Yearn Finance hat bestätigt, dass der Exploit auf den yETH-Pool beschränkt war und sich nicht auf dessen V2- oder V3-Tresore auswirkte, die deutlich mehr Kapital kontrollieren. Sie führen eine gründliche technische Überprüfung mit externen Sicherheitsgruppen durch, um das Ausmaß der Ausnutzung vollständig zu verstehen. Erste Schätzungen deuten auf einen Gesamtverlust aller betroffenen Pools von rund 9 Millionen US-Dollar hin.

The Bigger Picture and Legal Fallout

Das große Ganze und rechtliche Konsequenzen

This incident serves as a stark reminder of the vulnerabilities that can exist in even well-established DeFi protocols. It also brings the debate around crypto mixers like Tornado Cash back into focus. The recent trial of Tornado Cash developer Roman Storm highlights the legal scrutiny surrounding these tools, with prosecutors arguing that he knowingly created a service that aided cybercriminals. The case against Storm underscores the ongoing tension between privacy and security in the crypto space.

Dieser Vorfall ist eine deutliche Erinnerung an die Schwachstellen, die selbst in etablierten DeFi-Protokollen bestehen können. Es rückt auch die Debatte um Krypto-Mixer wie Tornado Cash wieder in den Fokus. Der jüngste Prozess gegen den Tornado-Cash-Entwickler Roman Storm unterstreicht die rechtliche Prüfung dieser Tools. Staatsanwälte argumentieren, dass er wissentlich einen Dienst geschaffen hat, der Cyberkriminellen geholfen hat. Der Fall gegen Storm unterstreicht die anhaltende Spannung zwischen Datenschutz und Sicherheit im Kryptoraum.

Final Thoughts

Letzte Gedanken

The yETH exploit is a setback, but it also provides valuable lessons for the DeFi community. Enhanced security audits, robust smart contract design, and proactive monitoring are crucial to prevent future attacks. As for the future, well, it's crypto – anything can happen! Stay safe out there, folks.

Der yETH-Exploit ist ein Rückschlag, liefert aber auch wertvolle Lehren für die DeFi-Community. Erweiterte Sicherheitsüberprüfungen, ein robustes intelligentes Vertragsdesign und eine proaktive Überwachung sind entscheidend, um zukünftige Angriffe zu verhindern. Was die Zukunft betrifft, nun ja, es ist Krypto – alles kann passieren! Bleiben Sie da draußen in Sicherheit, Leute.

Originalquelle:coinedition

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 30, 2026