عودة

تتعرض Yearn Finance لاستغلال كبير لليث حيث يقوم المهاجم بتصريف الأموال

sameAuthor avatar

كتابة وتحرير
Mohammad Shahid

01 ديسمبر 2025 02:46 AST
موثوق
  • تم استغلال منتج yETH من Yearn باستخدام هجوم سك لانهائي تم من خلاله إنشاء تريليونات من الرموز.
  • استنزفت جهة المهاجم حوالي 2.8 مليون دولار من أحواض السيولة في Balancer وغسلت الأموال عبر Tornado Cash.
  • أكدت Yearn أن الخزائن V2 وV3 لم تتأثر بينما تستمر التحقيقات.
Promo

أكد ييرن فاينانس استغلالًا نشطًا يؤثر على منتج yETH يوم الأحد، بعد أن قام مهاجم بسك كميات غير محدودة من yETH واستنزف السيولة من مجمعات بالانسر.

حفز الحادث حركة كبيرة على الشبكة، بما في ذلك تحويلات لعدة 100 ETH تمت عبر تورنادو كاش.

Sponsored
Sponsored

هجوم صك العملات بلا حدود يستنزف السيولة من تجمعات بالانسر

وفقًا لبيانات البلوكشين، وقع الاستغلال حوالي الساعة 21:11 بالتوقيت العالمي في 30 نوفمبر، عندما نفذ محفظة خبيثة هجوم سك لانهائي أدى إلى إنشاء نحو 235 تريليون yETH في معاملة واحدة.

أكد نظام التنبيه الخاص بـ نانسن لاحقًا الهجوم وحدد الحدث كضعف للسك اللانهائي في عقد الرمز yETH، وليس في البنية التحتية لخزينة ييرن.

استخدم المهاجم الـ yETH الذي تم سكّه حديثًا لاستنزاف الأصول الحقيقية - في الأساس ETH وتوكنات Liquid Staking (LSTs) - من مجمعات السيولة بالانسر. تشير التقديرات المبكرة إلى أنه تمت إزالة نحو 2,8 مليون دولار من الأصول.

تم تبييض نحو 1,000 ETH من خلال تورنادو كاش بعد فترة وجيزة من الهجوم. وقد نُشرت عدة عقود مساعدة استُخدمت في الاستغلال قبل دقائق من الحادث ودمرت نفسها بعد ذلك لإخفاء الأثر.

صرح ييرن أن الخزائن V2 وV3 لم تتأثر، ويبدو أن الثغرة تقتصر على تنفيذ yETH القديم.

Sponsored
Sponsored

تبقى القيمة الإجمالية المغلقة للبروتوكول (TVL) فوق 600 مليون دولار، وفقًا لكوين جيكو، مما يشير إلى أن الأنظمة الأساسية لم تُختَرَق.

ارتفاع سعر YFI مع انعكاس السوق لحالة الذعر الأولية

مع ذلك، أدى رد فعل السوق لخلق ديناميكية غير متوقعة. بعد فترة وجيزة من التحذير من الاستغلال على وسائل التواصل الاجتماعي ومن قبل محللي البلوكشين، ارتفع سعر YFI بشكل حاد، حيث ارتفع من حوالي 4,080 دولار إلى أكثر من 4,160 دولارًا خلال ساعة واحدة.

جاءت هذه الحركة بالرغم من العناوين السلبية المحيطة بالنظام الإيكولوجي الواسع لييرن.

مخطط سعر رمز ييرن فاينانس YFI. مصدر: كوين جيكو

يبدو أن رد الفعل على السعر مرتبط بـ سوء تفسير السوق في الدقائق الأولى من الحادث. المزاعم الأولية عن "استغلال ييرن" دفعت إلى مراكز قصيرة برافعة مالية عالية على YFI، نظرًا لسيولة الرمز المحدودة وتحركاته الهبوطية القوية تاريخيًا خلال أحداث الاختراق.

تم عزل الهجوم على yETH و ليس على خزائن Yearn، و بدأ البائعون المكشوفون بتغطية مراكزهم. أدى ذلك إلى ضغط قصير مؤقت وارتفاع في السعر ناجم عن التقلبات.

عرض YFI المتداول فقط 33,984 عملة، مما يجعله واحدًا من أكثر الأصول إدارة الحوكمة في DeFi سيولة. هذا الهيكل يضخم الحركات السعرية، خصوصًا خلال فترات عدم اليقين أو تدفق التصفية السريع. أظهرت بيانات المشتقات أيضًا تقلبات تمويل مرتفعة مباشرة بعد تنبيه الاستغلال.

حاليًا، تبدو الخسائر محصورة في yETH و تجمعات Balancer التي تضررت بفعل الاستغلال. تستمر التحقيقات جارية، وليس من الواضح ما إذا كانت هناك أي خيارات لاستعادة الأصول المسروقة.

سيراقب الأسواق على الأرجح إفصاحًا رسميًا من Yearn يوضح السبب الجذري، و جهود التصحيح، و الإجراءات المقترحة للحوكمة.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول