Gm to everyone who woke up to @yearnfi attack. Here's your morning note on what has happened ↓ When: November 30, 2025. Affected product: yETH (Yearn Ether) Losses: $8-9 million. Attack flow: • Deployment: Attacker deployed custom smart contracts designed specifically for this exploit • Execution Single transaction minted massive amounts of yETH tokens • Drainage: Used minted tokens to drain approximately $8M from the yETH pool and ~$900K from the yETH-WETH pool on Curve • Laundering: Transferred 1,000 ETH (~$3M) to Tornado Cash • Cleanup: Self-destructed attack contracts to remove evidence What was affected: ✅ yETH product only – the legacy liquid staking token aggregator ✅ yETH-WETH Curve pool – secondary impact What was NOT affected: ❌ Yearn V2 Vaults ❌ Yearn V3 Vaults ❌ Other Yearn products This guy → @Togbe0x → Helped to identify this early. Key lessons: • This case highlights the ongoing risk of legacy code in DeFi protocols • Demonstrates that even battle-tested protocols can have hidden vulnerabilities in older products • Shows the value of modular architecture – isolating products prevented contagion • The infinite mint vulnerability is a classic DeFi attack vector that continues to plague protocols • Proper access controls and mint limits are critical for token contracts Be safe.
some other balancer related stuff looking like an exploit considering heavy interactions with tornado yearn, rocket pool, origin, dinero and other LST going around
11,74 N
105
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.