Yearn Finance erleidet eine Sicherheitslücke in Höhe von 9$ Mio, da Angreifer endlose yETH-Token erstellt

01. Dezember 2025, 14:18 Uhr · Quelle: BTCStar
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, crypto, cryptocurrency
Foto: EivindPedersen via Pixabay
Ein Exploit bei Yearn Finance ermöglichte endlose yETH-Tokens, was 9 Millionen Dollar kostete. Das Team isoliert den Schaden und verbessert die Sicherheit.

Yearn Finance berichtet, dass ein altes yETH-Produkt von einem Exploit betroffen war, der einem Angreifer ermöglichte, eine enorme Menge gefälschter Tokens zu generieren und diese gegen reale Vermögenswerte einzutauschen.

Laut On-Chain-Warnungen und Protokollaussagen erzeugte der Angreifer in einer einzigen Transaktion ein nahezu unendliches Angebot an yETH und nutzte diese Tokens, um ETH und Liquid-Staking-Derivate aus Liquiditätspools zu ziehen.

Der Vorfall wurde erstmals am 30. November 2025 gemeldet und der Gesamtschaden wird auf etwa 9$ Millionen geschätzt.

Wie der Exploit funktionierte

Basierend auf Berichten nutzte der Angreifer eine Schwachstelle in der yETH-Präge-Logik aus und produzierte Tokens im Umfang von 235 Billionen in einem Zug.

Diese wertlosen Tokens wurden dann gegen reale Vermögenswerte aus den mit dem Produkt verbundenen Balancer- und Curve-Pools eingetauscht, wodurch die Liquidität in Minuten erschöpft wurde. Chain-Monitore und Sicherheitsexperten zeigten, dass das Prägen und die anschließenden Swaps sehr schnell auf der Blockchain abliefen.

Welche Vermögenswerte wurden entwendet

Laut Berichten wurden etwa 8$ Millionen aus dem Haupt-yETH-Stableswap-Pool abgezogen, während etwa 0,9$ Millionen aus einem yETH-WETH-Pool genommen wurden.

Darüber hinaus wurden etwa 1.000 ETH, die zum Zeitpunkt der Transaktion auf etwa 3$ Millionen geschätzt wurden, an Tornado Cash gesendet, um die Spur zu verschleiern. Der Angreifer wandelte gefälschte yETH in eine Mischung aus ETH und Liquid-Staking-Tokens um, bevor er versuchte, die Gelder zu waschen.

Auswirkungen auf Yearns Kernprodukte

Laut Yearn-Vertretern und Folgeberichten war der Einbruch auf eine ältere, nicht mehr aktuelle Implementierung des yETH-Produkts beschränkt und betraf nicht die Haupt-V2- und V3-Tresore von Yearn.

Einzahlungen in den betroffenen Pool wurden isoliert, während das Team und externe Experten eine Untersuchung einleiteten. Diese Isolation soll den Großteil der Nutzerfonds in den aktiven Tresoren geschützt haben.

Marktreaktion und weitergehende Bedenken

Die Kryptomärkte sahen sich einem Verkaufsdruck ausgesetzt, als sich die Nachricht verbreitete, wobei Händler das Risiko abwogen, das mit der Kombination von Liquid-Staking-Tokens und maßgeschneidertem Swap-Code einhergeht.

Yearn Finance gab an, mit externen Sicherheitsteams an einer Nachbereitung und der Behebung der Schwachstelle zu arbeiten. Laut Berichten gehören zu den im Zusammenhang erwähnten Teams externe Prüfer und Blockchain-Ermittler, die die gestohlenen Gelder verfolgen und beratend bei Wiederherstellungsoptionen tätig sind.

Die Benachrichtigung des Protokolls warnte Nutzer vor dem betroffenen alten Produkt und riet zu Vorsicht, während die Überprüfung fortgesetzt wird.

Finanzen / Crypto / Yearn Finance / Exploit / yETH
01.12.2025 · 14:18 Uhr
[0 Kommentare]
bitcoin, coin, icon, symbol, logo, bitcoin logo, currency, cryptocurrency, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin logo, bitcoin logo, bitcoin logo
Wissenswertes: Solana bleibt bei 140$ stehen und ETF-Flüsse verändern die Liquidität, während die Volumen auf dezentralen Börsen (DEX) nachlassen. Geld beginnt in Projekte mit echten Narrativen oder strukturellen Verbindungen zur Bitcoin-Liquiditätsbasis zu fließen. Bitcoin Hyper bringt SVM-gestützte Smart Contracts und ultraschnelle Ausführung zu Bitcoin, um DeFi und dApps für BTC- […] (00)
vor 18 Minuten
Alice Weidel am 02.12.2025
Berlin - Der Erste Parlamentarische Geschäftsführer der CDU/CSU-Bundestagsfraktion, Steffen Bilger, hat die jüngsten Aussagen von AfD-Chefin Alice Weidel zum Verfassungsschutz als "inakzeptabel" kritisiert. Weidel hatte die Verfassungsschützer beim TV-Sender "Welt" als "schmierige Stasi-Spitzel" bezeichnet. Bilger sagte dem Sender am Freitag: "Solche Aussagen sind bezeichnend und sie sind […] (00)
vor 5 Minuten
Photo: Avalon
(BANG) - Justin Baren, dessen Band The Redwalls einst als Support für Oasis auftrat, ist im Alter von 40 Jahren gestorben. Das Gründungsmitglied der Chicagoer Rockband starb am 28. November; eine Todesursache ist bislang nicht bekannt. In einem Statement schrieb die Band in den sozialen Medien: "Mit schweren Herzen teilen wir den Tod unseres Freundes, Bruders und Bandkollegen Justin Baren mit. […] (00)
vor 1 Stunde
Die Boykott-Welle hat keine Folgen für Finanzierung des ESC
Wien (dpa) - Der angekündigte Boykott mehrerer Länder beim Eurovision Song Contest (ESC) 2026 wirkt sich laut der Europäischen Rundfunkunion (EBU) nicht auf die Finanzierung des Musikwettbewerbs aus. «Die endgültige Anzahl der teilnehmenden Sender hat keinen Einfluss auf das geplante Produktionsbudget und den finanziellen Beitrag der EBU an den ORF», teilte die Europäische Rundfunkunion der Deutschen […] (00)
vor 53 Minuten
Elden Ring: Nightreign – „The Forsaken Hollows“ erntet gemischte Reaktionen und Fan-Kritik
Es ist selten, dass eine Veröffentlichung aus dem Hause FromSoftware auf derart geteilte Meinungen stößt, doch der neueste Zusatzinhalt für Elden Ring: Nightreign scheint genau dieses Kunststück zu vollbringen. Unter dem Titel „The Forsaken Hollows“ startete das erste kostenpflichtige DLC kürzlich auf allen gängigen Plattformen. Für einen Preis von 15 Euro versprachen die Entwickler frischen Wind […] (00)
vor 31 Minuten
Skeet Ulrich stellt klar, dass er in 'Scream 7' nicht mitspielen wird.
(BANG) - Skeet Ulrich stellt klar, dass er in 'Scream 7' nicht mitspielen wird. Der 55-Jährige verkörperte im Original von 1996 den Killer Billy Loomis – eine Hälfte des ersten Ghostface-Duos. Aber während mehrere frühere Co-Stars für Teil 7 zurückkehren, erklärte Ulrich nun, dass er nicht zum Cast gehört. Gegenüber der Zeitung 'New York Post' sagte er: "Ich bin nicht beteiligt. Ich bin aber […] (00)
vor 1 Stunde
Vor dem Großen Preis von Abu Dhabi
Abu Dhabi (dpa) - Lando Norris hat sich vor der möglichen Krönung zum neuen Formel-1-Weltmeister mit der schnellsten Runde im ersten Freien Training eingestimmt. Der 26 Jahre alte Brite, der bei einem Podiumsplatz am Sonntag (14.00 Uhr MEZ/Sky) beim Großen Preis von Abu Dhabi als neuer Champion feststehen würde, schlug den WM-Zweiten und Titelverteidiger Max Verstappen im Red Bull um die Winzigkeit von acht […] (00)
vor 2 Stunden
Kommunikationsagentur sgc begleitet Leitbildprozess des Netzwerks Tutorienarbeit an Hochschulen
Gießen, 05.12.2025 (PresseBox) - Das bundesweite Netzwerk Tutorienarbeit an Hochschulen hat ein neues Leitbild verabschiedet, das die Tutorienarbeit als unverzichtbaren Bestandteil guter Hochschullehre stärkt und ihre strategische Weiterentwicklung unterstützt. Gemeinsam mit der Kommunikationsagentur sumner groh + compagnie (sgc) wurde das Leitbild in einem mehrstufigen Ko-Kreationsprozess […] (00)
vor 1 Stunde
 
Tesla erhält wichtige Genehmigung in Arizona – Robotaxi-Pläne nehmen Tempo auf
Arizona macht den Weg frei Tesla hat in Arizona eine offizielle Zulassung als Transportation […] (00)
Porsche sucht den nächsten Befreiungsschlag
Die Tonlage im Porsche-Konzern verschärft sich. Noch nicht einmal ein Jahr nach dem ersten […] (00)
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba, stock market, stock market, stock market, stock market, stock market, forex, forex, forex, forex, crypto, crypto
Der Kryptoanalyst CryptoWzrd hat in einem aktuellen technischen Ausblick auf Chainlink […] (00)
Bedienung in einem Café (Archiv)
Wiesbaden - Rund 6,3 Millionen Jobs zählten im April 2025 zum Niedriglohnsektor. Wie das […] (01)
RTL+ kürt «Good Lord» (AT) zum neuen Storytellers-Gewinner
Die Young-Adult-Comedy über einen queeren Buchhändler im Karnevalsumfeld soll 2026 in Produktion gehen. […] (00)
WM-Auslosung
Washington (dpa) - Der Blick auf die Wetterkarte für Washington sollte Julian Nagelsmann […] (04)
König Charles
(BANG) - König Charles möchte nicht, dass seine Enkel ihn beschuldigen, die Rettung des […] (01)
PUBG: BATTLEGROUNDS stellt im Update 39.1 Erangel: Subzero vor
KRAFTON, Inc. hat gestern das Update 39.1 für PUBG: BATTLEGROUNDS veröffentlicht, welches […] (00)
 
 
Suchbegriff