900万ドルのYenファイナンスエクスプロイト(2025年11月30日) 攻撃者はYearnのyETH StableSwapプールの無限Mint脆弱性を突き、約235T yETHを発行し、1回の取引で900万ドルを流出させました。 資金の流れ: 🔹 1,000$ETH(300万ドル)をトルネードキャッシュに送金 🔹 ~600万ドルがエクスプロイターウォレットに残っています(0xa80d...c822)はステークされたETHデリバティブ(pxETH、frxETH、stETH、rETH)に含まれます。 🔹 PlumeとDineroで240万ドルのpxETHが回収されました インパクト: 🔹 ハッキング後、YFIは17%下落しました 🔹 4億1,000万ドル+の預金があるコア・イヤーン金庫は安全に保たれています 🔹 2025年のDeFiハック総額は25億ドル+となりました Infinite Mintの欠陥は現実的であり、トップのDeFiプールでさえ脆弱です。プールのセキュリティを監査し、パッチ適用し、再考する時期です。 @yearnfi #YFI