Какие криптопроекты интересны инвесторам в 2026: что ищет Coinbase Ventures, на что смотреть частному инвестору и как зайти из РФ
26-11-2025, 17:35
Авторизуйтесь или зарегистрируйтесь, чтобы оценивать материалы, создавать записи и писать комментарии.
Авторизоваться© 2026 24k.ru. Все материалы носят исключительно информационный характер и не являются индивидуальной инвестиционной рекомендацией (ФЗ-39 «О рынке ценных бумаг»). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259). Используя сайт, вы соглашаетесь с нашей Политикой конфиденциальности и использованием cookie.
Yearn Finance сообщил о серьёзном инциденте в продукте yETH: злоумышленник смог «сочинить» практически бесконечное число токенов и осушить пул ликвидности в одну транзакцию. По итоговой оценке, совокупные потери составили примерно $9 млн, а не менее ~1 000 ETH (около $3 млн) были быстро унесены через Tornado Cash. Команда утверждает, что уязвимость затронула legacy-реализацию yETH и не распространилась на основные Vaults V2/V3. Разбираем техдетали, таймлайн, влияние на рынок и что сделать разработчикам/трейдерам уже сегодня.
30 ноября (воскресенье) около 21:11 UTC Yearn зафиксировал аномалию в yETH — токене-агрегаторе LST (liquid staking tokens). В кастомном пуле StableSwap для yETH злоумышленник воспользовался логикой обмена/минта и выпустил колоссальный объём yETH, после чего обменял «нарисованные» единицы на реальные активы из пулов ликвидности, фактически осушив их. Официальные и профильные медиа сходятся: итоговый ущерб порядка $9 млн; при этом ~1 000 ETH (~$3 млн) оперативно прошли через Tornado Cash. Глобальные Vaults V2/V3, по заявлению Yearn, не затронуты (инцидент ограничен legacy-реализацией yETH).
| Время (UTC) | МСК | Событие | Источник/детали |
|---|---|---|---|
| 30.11 ~21:11 | 30.11 ~00:11 (МСК+3) | Критическая транзакция: «бесконечный минт» yETH и последующий дренаж пула | Пост Yearn в X; DLNews |
| 30.11 → 01.12 | 01.12 утро | Часть средств (~1 000 ETH) проходит через Tornado Cash | PeckShieldAlert; CryptoPotato |
| 01.12 ночь/утро | 01.12 утро | Первые сводки: ущерб оценивают в $3–9 млн; уточняют, что инцидент локален для legacy yETH | The Defiant; Yahoo Finance |
| 01.12 день | 01.12 день | Уточняют затронутые пулы: кастомный yETH StableSwap (~$8 млн) и yETH-WETH на Curve (~$0,9 млн) | Phemex News |
| 01.12 Азия | 01.12 раннее утро | Рынок открывается «в красном», BTC/ETH идут вниз; инцидент Yearn попадает в широкий новостной фон | CoinDesk |
Примечание: в новостных сводках фигурируют разные «точные» суммы кражи — от ~$2,8–3 млн (в ончейн-части ETH) до ~$9 млн совокупного ущерба, включающего LST и ликвидность связанных пулов. Мы приводим обе метрики и явно различаем совокупный ущерб и объём ETH, прошедший через Tornado.
1) Поверхностная модель: yETH — агрегатор LST (например, stETH/rETH и т. п.), который участвует в обменах через специальный пул (custom StableSwap). У злоумышленника получилось сформировать входные данные так, что логика mint/exchange приняла нереалистичный курс, позволив выпустить «почти бесконечный» объём yETH без эквивалентного обеспечения. Далее «нарисованный» yETH обменялся на реальные активы (ETH, LST) из внешних пулов, осушив ликвидность.
2) Почему это возможно: в legacy-реализации yETH пул опирался на кастомную версию стейбл-свапа и обменную формулу, которые под давлением флэш-кредита/манипулирования состоянием позволили «сломать» инварианты. Именно поэтому Yearn подчёркивает: V2/V3-восточные хранилища с иными инвариантами и аудитами остаются «чистыми».
3) Маршрутизация и сокрытие: после дренажа часть ETH (~1 000) прошла через Tornado Cash; использовались «одноразовые» контракты со self-destruct, что усложняет трассировку, но не исключает перспектив возврата части активов при координации с площадками и аналитическими провайдерами.
Инцидент случился на нервном рынке: декабрь открывался распродажей, а альткоины усилили падение. В азиатскую сессию BTC сходил вниз, ETH, SOL, XRP также проваливались; медиа прямо увязывали «красный» старт недели с новостью по Yearn (хотя часть движения объяснялась и макрофакторами).
Кейс с yETH — ещё одно напоминание, что комбинация legacy-контрактов, кастомных модификаций обменной логики и сложной маршрутизации ликвидности — «идеальная буря». Даже если «ядро» протокола живёт в новой парадигме (как Vaults V3), одиночные старые контуры могут утащить в минус и ликвидность, и репутацию.
Базу терминов и механик можно быстро освежить в наших вики-гайдах: что такое AMM-модели, как устроены агрегаторы DEX и почему управление ликвидностью — это не «поставил и забыл», а постоянная инженерия.
Yearn прошёл длинный путь от «агрегатора доходности» к экосистеме, где основным ядром выступают Vaults V3 с архитектурой ERC-4626 и строгой моделью учёта. В публичных материалах аудитора подчёркивается именно модульность и сильные инварианты, которых, по словам команды, не было в уязвимой части legacy-yETH. Потому заявления «V2/V3 не затронуты» выглядят технически консистентно.
С точки зрения бренда, инцидент неприятен: Yearn — «ветеран» DeFi, и каждый сбой становится инфоповодом. Но локализация ущерба и скорость реакции (часть маршрутов быстро распознана и помечена) позволяют рассчитывать на ограниченный шлейф репутационных потерь, если пост-морем будет выполнен на уровне и legacy-ветка получит финальное «захлопывание»/миграцию.
Правильнее говорить об уязвимости кастомного пула в legacy-реализации yETH. Команда подчёркивает, что Vaults V2/V3 не затронуты. См. пост Yearn и разборы медиа. Пост Yearn; The Defiant.
Обе цифры фигурируют в сводках: ~$9 млн — оценка совокупного ущерба по ликвидности пулов; ~$3 млн — это примерно 1 000 ETH, которые быстро прошли через Tornado Cash.
Теоретически — да, при совместной работе аналитиков/бирж/правоохранителей и учёте ончейн-маршрутов. Практически — зависит от скорости отмыва и кооперации площадок. Прецеденты возвратов в DeFi были, но редки.
Инцидент попал в «красный» новостной фон и усилил волатильность в раннюю азиатскую сессию; однако на рынок также действовали сопутствующие макро-факторы.
Материал носит исключительно информационный характер и не является индивидуальной инвестиционной рекомендацией (ФЗ-39). Криптовалюты не являются законным средством платежа в РФ (ФЗ-259).
26-11-2025, 17:35
22-10-2025, 20:57
16-11-2025, 21:50
16-11-2025, 22:17
18-11-2025, 17:30
Комментариев нет