Gm to everyone who woke up to @yearnfi attack.
Here's your morning note on what has happened ↓
When: November 30, 2025.
Affected product: yETH (Yearn Ether)
Losses: $8-9 million.
Attack flow:
• Deployment: Attacker deployed custom smart contracts designed specifically for this exploit
• Execution Single transaction minted massive amounts of yETH tokens
• Drainage: Used minted tokens to drain approximately $8M from the yETH pool and ~$900K from the yETH-WETH pool on Curve
• Laundering: Transferred 1,000 ETH (~$3M) to Tornado Cash
• Cleanup: Self-destructed attack contracts to remove evidence
What was affected:
✅ yETH product only – the legacy liquid staking token aggregator
✅ yETH-WETH Curve pool – secondary impact
What was NOT affected:
❌ Yearn V2 Vaults
❌ Yearn V3 Vaults
❌ Other Yearn products
This guy → @Togbe0x → Helped to identify this early.
Key lessons:
• This case highlights the ongoing risk of legacy code in DeFi protocols
• Demonstrates that even battle-tested protocols can have hidden vulnerabilities in older products
• Shows the value of modular architecture – isolating products prevented contagion
• The infinite mint vulnerability is a classic DeFi attack vector that continues to plague protocols
• Proper access controls and mint limits are critical for token contracts
Be safe.
11.79 k
105
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.



