PeckShield affirme que des pirates ont créé une quantité illimitée de yETH, vidé un pool personnalisé stETH/rETH et blanchi plus de 3 millions de dollars en ETH via Tornado Cash.PeckShield affirme que des pirates ont créé une quantité illimitée de yETH, vidé un pool personnalisé stETH/rETH et blanchi plus de 3 millions de dollars en ETH via Tornado Cash.

Yearn Finance perd 9 millions de dollars dans une exploitation en transaction unique du coffre-fort yETH

2025/12/01 18:34

Yearn Finance a subi une importante faille de sécurité, entraînant la perte d'environ 9 millions de dollars.

L'exploit a ciblé un pool de swap stable hérité associé au token yETH du protocole qui a permis aux pirates de créer un nombre infini de pièces.

Faille dans le contrat yETH

La société de sécurité blockchain Peckshield a été la première à signaler l'incident via X, déclarant : "Yearn Finance a subi une attaque entraînant une perte totale d'environ 9 millions de dollars."

Selon les analystes, l'attaquant a exploité une vulnérabilité critique dans le contrat du token yETH qui leur a permis de créer de nouveaux yETH sans fournir de garantie adéquate, gonflant ainsi efficacement l'offre de tokens à volonté. Cette faille a ensuite été utilisée pour vider la liquidité d'un pool en dehors des produits de coffre-fort principaux de Yearn.

L'exploit ciblait un contrat personnalisé conçu pour agréger des dérivés d'Ethereum stakés tels que stETH et rETH. Le protocole a ensuite partagé que le pool yUSND et les coffres de Nerite sont restés sécurisés et n'ont pas été impactés par la défaillance du protocole. Suite à l'attaque, les responsables ont blanchi plus de 3 millions de dollars en ETH volés via Tornado Cash. Pendant ce temps, les 6 millions de dollars restants en divers actifs Ethereum stakés demeurent dans leur adresse de portefeuille (0xa80d…c822) selon les derniers scans de la blockchain.

Yearn a également confirmé la compromission sur X. Il a rapporté que 0,9 million de dollars ont été perdus du pool stableswap yETH-WETH sur Curve, tandis que 8 millions de dollars supplémentaires ont été vidés du pool affecté. Il a également été conseillé aux utilisateurs touchés d'ouvrir un ticket de support sur le Discord du projet.

Premiers résultats de l'enquête

La plateforme a annoncé qu'elle a mis en place une cellule de crise, comprenant SEAL911 et son partenaire d'audit, Chain Security, avec une enquête post-mortem complète en cours.

Les premiers résultats suggèrent que l'incident partage un niveau similaire de complexité technique avec le récent piratage de Balancer. Cet accès non autorisé a entraîné le vol de plus de 120 millions de dollars à travers le protocole principal de la plateforme et plusieurs forks.

Les analystes on-chain ont retracé l'événement Balancer à un bug de perte de précision dans l'arithmétique à virgule fixe entière utilisée pour calculer les facteurs d'échelle dans les Composable Stable Pools, qui sont optimisés pour les paires d'actifs quasi-paritaires comme USDC/USDT ou WETH/stETH.

SlowMist a ensuite partagé que la faille a conduit à des écarts de prix subtils mais répétés pendant les swaps, particulièrement lorsque les attaquants exécutaient plusieurs opérations dans une seule transaction en utilisant la fonction de swap par lots.

Pendant ce temps, l'incident de Yearn survient peu après que l'échange coréen Upbit a subi sa propre faille de sécurité, qui a entraîné la perte de 50 millions de dollars en Ethereum.

L'article Yearn Finance perd 9 millions de dollars dans un exploit en une seule transaction du coffre-fort yETH est apparu en premier sur CryptoPotato.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Gemini Se Lance Sur Les Marchés De Prédiction Après 5 Ans D'Attente, Défiant Kalshi et Polymarket

Gemini Se Lance Sur Les Marchés De Prédiction Après 5 Ans D'Attente, Défiant Kalshi et Polymarket

Après cinq ans de recherche d'une licence de la Commodity Futures Trading Commission (CFTC), Gemini peut désormais concurrencer directement ses rivaux établis Kalshi et Polymarket. Gemini a d'abord demandé une licence de Designated Contract Market (DCM) en mars 2020, bien que le régulateur ne l'ait approuvée qu'en décembre 2025. La direction de Gemini a présenté cette approbation comme un avantage d'un environnement politique plus favorable. "Nous remercions le président Trump d'avoir mis fin à la guerre contre les cryptomonnaies de l'administration Biden," a déclaré le PDG Tyler Winklevoss dans une déclaration pointue. "C'est incroyablement rafraîchissant d'avoir un président et un régulateur financier qui sont pro-crypto, pro-innovation et pro-Amérique." L'action de Gemini (NASDAQ : GEMI), cotée en bourse depuis septembre 2025, a augmenté de 13,7 % après les heures de marché, les investisseurs évaluant l'impact d'une bourse bien capitalisée entrant dans un secteur clé de la crypto. La CFTC n'a pas commenté les facteurs politiques entourant l'approbation. Ce que l'on sait sur les marchés de prédiction de Gemini La nouvelle licence permet à Gemini Titan – une filiale entièrement détenue par Gemini Space Station – d'offrir des marchés de prédiction aux clients américains. Initialement, l'entreprise prévoit de lancer des contrats d'événements simples oui-non, en concurrence directe avec les produits phares de Kalshi et Polymarket. Les nouveaux contrats de trading seront disponibles "bientôt" sur l'interface web de Gemini, avec le trading mobile à suivre. Les clients américains de l'échange de cryptomonnaies pourront les trader à partir de leurs comptes USD. Gemini a signalé que les marchés de prédiction ne sont que la première étape d'une stratégie de dérivés plus large. L'entreprise a esquissé des plans pour s'étendre dans les contrats à terme crypto, les options et les contrats perpétuels. "Les marchés de prédiction ont le potentiel d'être aussi grands ou plus grands que les marchés de capitaux traditionnels," a déclaré Cameron Winklevoss, président de Gemini. Ce que cela signifie pour les marchés de prédiction américains L'approbation de Gemini modifie immédiatement le paysage du marché de prédiction américain, passant d'une scène stable à deux acteurs — Kalshi comme seul lieu entièrement réglementé par la CFTC et Polymarket avec une forte croissance on-chain — à une compétition à trois. Avec une empreinte sur le marché public, une base de capital solide et une distribution grand public, Gemini entre comme un concurrent prêt à défier les deux concurrents. Son arrivée devrait intensifier la course à la liquidité, à la profondeur des produits et à l'acquisition d'utilisateurs, incitant à une différenciation plus agressive des plateformes. Le PDG de Kalshi, Tarek Mansour, a précédemment décrit la rivalité entre Kalshi et Polymarket comme le type de duel "féroce" qui force un jeune marché à mûrir. L'entrée de Gemini transforme un duopole en un triangle concurrentiel, stimulant une innovation plus rapide et une rivalité plus aiguë sur les marchés de prédiction. Cet article a été écrit par Tanya Chepkova sur www.financemagnates.com.
Partager
Financemagnates2025/12/11 18:00