最新更新
12/5/2025 8:05:00 AM

Yearn Finance被黑链上追踪:900万美元获利、1100枚ETH流入Tornado Cash、1184.9枚WETH与128枚ETH仍在持有,pxETH回收240万美元

Yearn Finance被黑链上追踪:900万美元获利、1100枚ETH流入Tornado Cash、1184.9枚WETH与128枚ETH仍在持有,pxETH回收240万美元

根据@MistTrack_io,Yearn Finance本次攻击获利约900万美元,初始种子资金来源为通过Railgun转入的少量ETH,来源:@MistTrack_io 于X 2025-12-05;https://etherscan.io/tx/0x68f88d2ffcef1ceafde26fc290cf1d31ff9a461b4ee2aeb68da8aa9cf70e600c。 攻击发起后,攻击者向Tornado Cash转入1100枚ETH,并提回100枚ETH继续操作,来源:@MistTrack_io 于X 2025-12-05;https://etherscan.io/tx/0x53fe7ef190c34d810c50fb66f0fc65a1ceedc10309cf4b4013d64042a0331156。 约600万美元的剩余利润(128 ETH、48.96 cbETH、203.55 rETH、742.63 frxETH、857.48 pxETH、167.67 stETH)被合并至地址0xa80d3f2022f6bfd0b260bf16d72cad025440c822,来源:@MistTrack_io 于X 2025-12-05;https://etherscan.io/address/0xa80d3f2022f6bfd0b260bf16d72cad025440c822。 为批量操作做准备,攻击者执行了7702 delegatecall至0x1A1Efc...,来源:@MistTrack_io 于X 2025-12-05;https://etherscan.io/tx/0x91054b9f0bf8e94ef2ebf27141872662776636b68ab3122eeb0afec421ba71bb。 随后将cbETH、rETH、frxETH、stETH在单笔交易中兑换为1184.9枚WETH;其后尝试将WETH换回ETH并批量存入Tornado Cash的交易失败,来源:@MistTrack_io 于X 2025-12-05;https://etherscan.io/tx/0x9bdf92698cbd53adc42568cf205748da96d348f576be18d21e7c5180571ee825;https://etherscan.io/tx/0x18582f9cf70349f0f86105a79f2bab20cb2a5305f17911ee23a092fc9ea86785。 Yearn通过销毁攻击者的857.48枚pxETH并再铸回Redacted Cartel多签,成功回收约240万美元,来源:@MistTrack_io 于X 2025-12-05;https://etherscan.io/tx/0x0e83bb95bb9d05fb81213b2fad11c01ea671796752e8770b09935f7052691c35。 截至最新,攻击者地址仍持有1184.9枚WETH与128枚ETH,便于链上监控资金动向,来源:@MistTrack_io 于X 2025-12-05;https://etherscan.io/address/0xa80d3f2022f6bfd0b260bf16d72cad025440c822。

原文链接

详细分析

在加密货币交易的快速世界中,最近针对Yearn Finance的漏洞攻击在DeFi领域引起了震动,突显了交易者必须小心应对的漏洞。根据区块链分析公司MistTrack的报告,此次事件中攻击者获利约900万美元,初始种子资金来自通过隐私协议Railgun发送的小额ETH。这起事件强调了去中心化金融的持续风险,其中智能合约漏洞可能导致大量资金流动和市场波动。监控ETH及其相关流动性质押衍生品如cbETH、rETH、frxETH、pxETH和stETH的交易者应密切关注,此类事件通常引发短期价格下跌,随后是恢复性反弹。攻击时间线揭示了一个复杂的操作:攻击后,肇事者将1100 ETH注入Tornado Cash混币服务,然后提取100 ETH继续活动。这种洗钱策略在加密漏洞中很常见,可能影响隐私币的交易量,并对DeFi协议的整体市场情绪产生影响。

追踪漏洞资金流动及市场影响

漏洞的核心是将剩余约600万美元利润整合到一个地址,包括128 ETH、48.96 cbETH、203.55 rETH、742.63 frxETH、857.48 pxETH和167.67 stETH。MistTrack的分析指出,攻击者在准备阶段执行了7702委托调用,为批量操作铺平道路。一笔关键交易将所有cbETH、rETH、frxETH和stETH一次性兑换成1184.9 WETH,展示了高效的流动性管理,交易者可在优化自身DeFi策略时借鉴。然而,将此WETH转换为ETH并批量存入Tornado Cash的尝试失败了,截至2025年12月5日的最新更新,攻击者仍持有1184.9 WETH和128 ETH。这种停滞的资金流动可能预示着如果清算,将带来卖压,影响主要交易所的ETH/USD交易对。从交易角度看,此类漏洞通常与波动性增加相关;例如,如果负面情绪扩散,ETH可能测试3000美元左右的支持位,而流动性质押代币可能因投资者重新评估收益耕作风险而交易量增加。

恢复努力及DeFi交易机会

这一事件的一个显著转折是Yearn Finance成功回收约240万美元,通过销毁攻击者的857.48 pxETH并重新铸币返回Redacted Cartel多签地址。这种主动响应不仅缓解了部分损失,还提升了对Yearn治理的信心,可能导致YFI代币价格的看涨反弹。交易者应关注链上指标,如漏洞后Yearn金库存款增加,这可能表明机构资金回流平台。在更广泛的市场背景下,此事件符合DeFi黑客模式,通常暂时压制ETH价格,但往往引发Tornado Cash等隐私工具的交易活动激增。例如,历史数据显示,类似漏洞可在24小时内使ETH交易量激增20-30%,为ETH/BTC或ETH/USDT对的剥头皮机会提供可能。没有实时数据时,监控阻力位至关重要;如果ETH在恢复新闻中突破3500美元,可能信号买入机会,而跌破2800美元可能适合做空头寸。机构投资者对这类风险的警惕,可能转向更安全的质押选项,影响Lido或Rocket Pool等竞争对手的流动,从而影响rETH和stETH市值。

总体而言,此Yearn Finance漏洞为加密交易者提供了关键案例研究,强调了DeFi交易中稳健风险管理的重要性。通过整合MistTrack等来源的资金流动分析,交易者可预测市场反应,如被盗资产的潜在抛售或恢复代币的反弹。随着加密市场演变,此类事件突显跨市场相关性;例如,DeFi情绪低迷可能对更广泛的山寨币市场施压,包括AI相关代币如果投资者谨慎情绪扩散。为优化交易策略,关注实时链上数据以确定入场点,确保仓位与近期高低点衍生的支持和阻力位一致。这一分析不仅有助于应对即时风险,还为加密投资的弹性世界中定位长期收益。

MistTrack

@MistTrack_io

MistTrack is a crypto tracking and compliance platform for everyone, built by SlowMist ( SlowMist is a Blockchain security firm established in 2018, providing services such as security audits, security consultants, red teaming, and more.)