Exploitation de yETH : Millions volés, 3M$ blanchis

Le produit yETH de Yearn Finance a été exploité, permettant à un attaquant de minter trop de tokens et de drainer des millions. Environ 3 millions de dollars en ETH ont été envoyés à Tornado Cash. Les Vaults V2 et V3 sont restés intacts.

Yearn Finance a subi une faille majeure ciblant son produit yETH, qui agrège des liquid staking tokens. L’attaquant a exploité une vulnérabilité dans le contrat du token yETH, permettant de minter un nombre excessif de tokens en une seule transaction. Cela a conduit au drainage de millions de dollars d’actifs, principalement depuis les pools de liquidité Balancer, avec des pertes estimées entre 3 et 15 millions de dollars. Environ 1 000 ETH, d’une valeur d’environ 3 millions de dollars, ont été envoyés vers Tornado Cash après l’attaque. L’exploit impliquait des smart contracts fraîchement déployés, dont certains se sont auto-détruits après l’incident pour brouiller les traces. Yearn Finance a confirmé que ses Vaults V2 et V3 n’étaient pas affectés et que la vulnérabilité était limitée aux anciens contrats yETH. Le protocole enquête sur la brèche et souligne l’importance des audits continus et de la dépréciation des contrats obsolètes pour renforcer la sécurité DeFi. Les réactions de la communauté ont mis en avant des inquiétudes concernant l’utilisation de contrats dépassés, mais la sécurité des vaults actuels a permis de limiter la panique.

Jetons associés

Actualités connexes