Yearn Finance verliert 9 Millionen $ bei Exploit des yETH-Vaults

01. Dezember 2025, 11:26 Uhr · Quelle: cryptoBro
Runde Silber  Und Goldmünzen
Foto: @David McBee via Pexels
Yearn Finance wurde durch einen Exploit zum Verlust von 9 Millionen $ gezwungen. Die Untersuchung deckt Schwachstellen im yETH-Vertrag auf, die weitere Risiken aufzeigen.

Yearn Finance hat einen schweren Sicherheitsvorfall erlitten, der zum Verlust von etwa 9 Millionen $ führte.

Der Exploit zielte auf einen veralteten Stable-Swap-Pool ab, der mit dem yETH-Token des Protokolls in Verbindung stand und es den Hackern ermöglichte, eine unbegrenzte Anzahl von Coins zu prägen.

Schwachstelle im yETH-Vertrag

Das Blockchain-Sicherheitsunternehmen Peckshield war das erste, das den Vorfall über X kennzeichnete und erklärte: “Yearn Finance suffered an attack resulting in a total loss of ~$9M.”

Laut den Analysten nutzte der Angreifer eine kritische Schwachstelle im yETH-Token-Vertrag aus, die es ihm ermöglichte, neue yETH ohne ausreichende Sicherheiten zu prägen und so das Token-Angebot nach Belieben zu erhöhen. Diese Lücke wurde dann genutzt, um Liquidität aus einem Pool außerhalb der Kern-Vault-Produkte von Yearn abzuziehen.

Ziel des Angriffs war ein maßgeschneiderter Vertrag, der darauf ausgelegt ist, gestakete Ethereum-Derivate wie stETH und rETH zu aggregieren. Das Protokoll teilte später mit, dass der yUSND-Pool und die Vaults von Nerite sicher blieben und nicht von dem Protokollfehler betroffen waren. Nach dem Angriff wusch die verantwortliche Gruppe über 3 Millionen $ in gestohlenem ETH durch Tornado Cash. Derweil verbleiben die restlichen 6 Millionen $ in Form verschiedener gestaketer Ethereum-Vermögenswerte in ihrer Wallet-Adresse (0xa80d...c822) laut den neuesten Blockchain-Abtastungen.

Yearn bestätigte den Vorfall ebenfalls über X. Es wurde berichtet, dass 0,9 Millionen $ aus dem yETH-WETH-Stableswap-Pool auf Curve verloren gingen, während zusätzlich 8 Millionen $ aus dem betroffenen Pool abgezogen wurden. Betroffene Benutzer wurden auch aufgefordert, ein Support-Ticket im Discord-Projektkanal zu eröffnen.

Erste Ergebnisse der Untersuchung

Die Plattform kündigte an, dass sie einen Krisenstab eingerichtet hat, bestehend aus SEAL911 und ihrem Audit-Partner Chain Security, wobei eine vollständige Post-Mortem-Untersuchung im Gange ist.

Erste Ergebnisse legen nahe, dass der Vorfall ein ähnliches technisches Komplexitätsniveau aufweist wie der jüngste Balancer-Hack. Dieser unbefugte Zugriff führte zu einem Diebstahl von mehr als 120 Millionen $ über das Hauptprotokoll der Plattform und mehrere Forks hinweg.

On-Chain-Analysten verfolgten den Balancer-Vorfall zu einem Präzisionsverlust-Bug in der festen Punkt-Arithmetik, die zur Berechnung von Skalierungsfaktoren innerhalb von Composable Stable Pools verwendet wird, die für nahezu gleiche Asset-Paare wie USDC/USDT oder WETH/stETH optimiert sind.

SlowMist teilte später mit, dass der Fehler zu subtilen, aber wiederholten Preisdiskrepanzen während Swaps führte, insbesondere wenn Angreifer mehrere Operationen innerhalb einer einzigen Transaktion unter Verwendung der Batch-Swap-Funktion ausführten.

Der Vorfall bei Yearn folgt kurz nach dem Sicherheitsversäumnis der koreanischen Börse Upbit, das zu einem Verlust von 50 Millionen $ in Ethereum führte.

Finanzen / Crypto / Yearn Finance / DeFi / Exploit
01.12.2025 · 11:26 Uhr
[0 Kommentare]
kostenloses stock foto zu aktienmarkt, banknoten, berlin
Aktuelle On-Chain-Daten zeigen, dass große Bitcoin-Investoren in letzter Zeit erhebliche Verluste realisiert haben, was auf eine Kapitulation hindeutet. Hohe realisierte Verluste bei Bitcoin-Haien und -Walen Die On-Chain-Analysefirma Glassnode hat in einem neuen Beitrag die jüngsten Trends bei den realisierten Verlusten von Bitcoin-Haien und -Walen […] (00)
vor 51 Minuten
Buckelwal liegt weiter in Wismarbucht
Wismar (dpa) - Der vor Wismar gestrandete Buckelwal lebt noch. Der Zustand des Tieres habe sich in der Nacht nicht verändert, teilte ein Sprecher des Umweltministeriums Mecklenburg-Vorpommern am Morgen mit. Demnach kam es in der Nacht zu «keinen besonderen Vorkommnissen». Der geschwächte Wal liegt weiterhin vor der Insel Poel im flachen Wasser. […] (00)
vor 8 Minuten
Daniel Radcliffe
(BANG) - Daniel Radcliffe hat "tiefgreifendes Glück" gefunden, seit er Vater geworden ist. Der britische Schauspieler – der bereits im Alter von elf Jahren als titelgebender Zauberlehrling in der 'Harry Potter'-Filmreihe berühmt wurde – glaubt, dass sein jüngeres Ich ihn heute nicht wiedererkennen würde. Damals sei er "zutiefst unglücklich" gewesen, […] (00)
vor 21 Stunden
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen auf ein schwarzes Gehäuse verzichten. Zum Vergleich: Die derzeitige iPhone 17 Pro Serie ist in den markanten Farben Silber, Cosmic Orange und Deep Blue erhältlich. iPhone im Business, Quelle: Unsplash Kein Schwarz für die iPhone 18 Pro Modelle Wie der bekannte […] (00)
vor 16 Stunden
Switch 2: Ehemaliger Nintendo-Mitarbeiter warnt vor kommendem Preisanstieg
Die Nintendo Switch 2 ist seit ihrem Launch eine der meistgekauften Konsolen des Jahres – doch wer noch mit dem Kauf gehadert hat, könnte bald in eine unangenehme Situation geraten. Ein ehemaliger Nintendo-Vertriebsmitarbeiter hat sich öffentlich zu den Preisentwicklungen des Unternehmens geäussert, und seine Einschätzung lässt aufhorchen. Was der Ex- […] (01)
vor 16 Stunden
«Lauma»: MTV bringt Gameshow mit ungewöhnlichem Konzept zurück
Die zweite Staffel setzt erneut auf Humor und Mehrheitsmeinungen statt Wissen. Beim finnischen Sender MTV3 kehrt die Gameshow Lauma am Montag, 18. April, um 21.00 Uhr zurück. Parallel ist die Sendung auch über den Streamingdienst MTV Katsomo abrufbar, wo Abonnenten neue Episoden vorab sehen können. Das Konzept bleibt dabei unverändert: In «Lauma» geht es nicht darum, die richtige Antwort zu […] (00)
vor 1 Stunde
Joachim Löw
Berlin (dpa) - Um Weltmeister-Trainer Joachim Löw gibt es ein überraschendes und wenig glaubhaftes Comeback-Gerücht - und der 66-Jährige räumt es auch schnell aus der Welt. Laut des Portals «ghanasoccernet» könnte Löw für die anstehende Fußball-WM die Nationalmannschaft Ghanas als Trainer übernehmen. Doch dazu wird es wohl nicht kommen. «Mit mir hat […] (05)
vor 17 Stunden
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit zu viel Ordnung. An Bord der HMS Bounty herrscht im Jahr 1789 ein Regiment aus Disziplin und Härte. William Bligh, ein Mann von eiserner Selbstkontrolle, führt seine Mannschaft durch die Weiten des Pazifiks – und zugleich in eine immer engere innere Enge. Denn draußen […] (00)
vor 14 Stunden
 
Die aktuelle Landschaft der Ölversorgung Der globale Ölmarkt navigiert derzeit durch […] (00)
Die Kosten von Bargeld In der heutigen wirtschaftlichen Landschaft hat sich Bargeld […] (00)
Geopolitische Herausforderungen meistern In einer von Unsicherheit geprägten […] (00)
Blaulicht
Lissabon (dpa) - Bei einer Frontalkollision in Portugal ist eine vierköpfige deutsche […] (00)
Italiens bisheriger Nationaltrainer Gennaro Gattuso
Rom (dpa) - Italiens abermaliges Scheitern in einer WM-Qualifikation hat nun auch […] (04)
Widerstandsfähiges Beschäftigungswachstum inmitten geopolitischer Spannungen Die […] (00)
Olivia Rodrigo
(BANG) - Olivia Rodrigo hat Details zu ihrem dritten Studioalbum 'You Seem Pretty Sad […] (02)
Histoire TV setzt auf die Arktis
Der Spartensender widmet sich Ende April den geopolitischen Konflikten rund um die Arktis und […] (00)
 
 
Suchbegriff