Ortga

Yearn Finance platformasida katta yETH xuruji sodir bo’ldi, hujumchi mablag’larni o’g’irladi

sameAuthor avatar

Mualliflik qilgan va tahrirlagan
Mohammad Shahid

01 Dekabr 202504:46 UTC
Ishonchli
  • Yearn kompaniyasining yETH mahsuloti cheksiz miqdorda token chiqarilishi sababli xakerlik hujumiga uchradi.
  • Hujumkor Balancer likvidlik havzalaridan taxminan 2,8 million dollarni tortib olib, mablag'larni Tornado Cash orqali yuvdi.
  • Yearn tasdiqladi: V2 va V3 Vaultlar tergov davomida zarar koʻrmadi.

«Yearn Finance» xizmati yakshanba kuni o’zining yETH mahsuloti ta’sirlanayotganini tasdiqladi. Hujumchi juda ko’p miqdorda yETH yaratib, «Balancer» likvidlik havzalarini bo’shatdi. 

Hodisa oqibatida blokcheyn tizimida katta harakatlar yuz berdi, jumladan Tornado Cash orqali o’tkazilgan ko’p sonli 100 ETH miqdoridagi mablag’lar ham o’z ichiga olindi. 

Cheksiz chop etish hujumi Balancer hovuzlaridan likvidlikni kamaytiradi

Blokcheyn ma’lumotlariga ko’ra, bu hujum 30-noyabr kuni soat 21:11 UTCda sodir bo’ldi. Bir qaroqchilar hamyoni cheksiz miqdorda yETH ishlab chiqaruvchi hujumni amalga oshirdi va bitta tranzaksiyada taxminan 235 trillion yETH yaratildi. 

«Nansen»ning ogohlantirish tizimi ushbu hujumni tasdiqladi va voqeani yETH token shartnomasidagi cheksiz ishlab chiqarish zaifligi sifatida tasnif etdi. Bu zaiflik «Yearn»ning Vault infratuzilmasiga taalluqli emas edi.

Hujumchi yangi ishlab chiqarilgan yETHni asosan ETH va Likvid Stavka Tokenlari (LST) bo’lgan real aktivlarni «Balancer» likvidlik havzalaridan olib tashlash uchun ishlatdi. Dastlabki hisob-kitoblarga ko’ra, qariyb $2,8 millionlik aktivlar olib tashlangan. 

Taxminan 1,000 ETH hujumdan keyin Tornado Cash orqali yuvildi. Hujumda ishlatilgan bir nechta yordamchi shartnomalar hodisadan bir necha daqiqa oldin joylashtirildi va keyinchalik mobilasi qoldirilib, izlarni yashirishga kirildi.

«Yearn» ta’kidlashicha, V2 va V3 Vaultlar ta’sirlanmagan va zaiflik faqat eski yETH qismida mavjud. 

«CoinGecko» ma’lumotlariga ko’ra, protokolning Umumiy Qimmatga Ega bo’lgan Mablag’lar (TVL) $600 milliondan yuqorida qolmoqda, bu asosiy tizimlarning buzilmaganligini ko’rsatadi. 

YFI narxi bozorning dastlabki südаn o’zgarishlari bilan o’sdi

Biroq, bozorning munosabati kutilmagan dinamikani yuzaga keltirdi. Uskundalar va blokcheyn tahlilchilari tomonidan ijtimoiy tarmoqda uyg’otilgan shubhalardan so’ng, YFI narxi keskin ko’tarilishni boshladi. U $4,080dan $4,160dan oshib ketdi, va buni bir soat ichida amalga oshirdi. 

Bu harakat, «Yearn» bilan bogʻliq salbiy yangiliklarga qaramay sodir bo‘ldi.

«Yearn Finance» YFI token narxi jadvali. Manba: CoinGecko

Narxning bunday reaksiyasi voqea sodir bo’lgan dastlabki daqiqalarda bozorda noto’g’ri tushunilish bilan bogʻliq bo’ldi. «Yearn hujumi» haqidagi dastlabki da’volar, YFI uchun yuqori leverage qisqa pozitsiyalarni qo’zg’atdi. Tokenning likvidlik yetishmasligi va hakkerlik voqealari paytidagi tarixiy agressiv pasayish harakatlari sabab bo’ldi. 

Hujum yETH va «Yearn»ning Vaultlariga taʼsir etmagan va qisqa pozitsiyadagi sotuvchilar oʻz oʻrinlarini yopishni boshladi. Bu qisqa siqishni va o’zgaruvchanlikka asoslangan narxni keskin oshirishga olib keldi.

YFIning aylanmadagi ta’minoti faqat 33,984 tokenni tashkil etadi. Bu uni asosiy DeFi boshqaruv aktivlari ichida eng likvidlisi kotaishida qildi. Bu struktura narxlar harakatini kuchaytiradi, ayniqsa, noaniqlik davrlarida yoki tezkor likvidatsiya oqimlari vaqtida. Derivativ ma’lumotlari hujumdan keyingi birinchi daqiqalarda yuksaltirilgan moliyalashtirish o’zgaruvchanligini ko’rsatdi.

Ayni paytda yo’qotishlar yETH va «Balancer» havzalariga qadar cheklangan ko’rinadi. Tergovlar davom etmoqda va o’g’irlangan aktivlarni tiklash uchun imkoniyatlar mavjudmi yoki yo’qmi hali noma’lum. 

Bozorlar «Yearn» tomonidan rasmiy bayonotni kutadi, bu esa asosiy sabab, yaxshilash choralari va imkoniyatli boshqaruv qarorlari haqida ma’lumot beradi.

Diskleymer

Trust Project qoidalariga ko‘ra, BeInCrypto faqat xolis va haqqoniy ma’lumotlarni taqdim etishga intiladi. Ushbu yangilik maqolasining maqsadi voqeani aniq va o‘z vaqtida yoritishdir. Shunga qaramay, BeInCrypto o‘quvchilarga ushbu kontent asosida moliyaviy qaror qabul qilishdan oldin ma’lumotni mustaqil ravishda tekshirishni va mutaxassis bilan maslahatlashishni tavsiya qiladi. Shuningdek, Shartlar va qoidalar, Maxfiylik siyosati va Diskleymerlar yangilandi.