Gm to everyone who woke up to @yearnfi attack.
Here's your morning note on what has happened ↓
When: November 30, 2025.
Affected product: yETH (Yearn Ether)
Losses: $8-9 million.
Attack flow:
• Deployment: Attacker deployed custom smart contracts designed specifically for this exploit
• Execution Single transaction minted massive amounts of yETH tokens
• Drainage: Used minted tokens to drain approximately $8M from the yETH pool and ~$900K from the yETH-WETH pool on Curve
• Laundering: Transferred 1,000 ETH (~$3M) to Tornado Cash
• Cleanup: Self-destructed attack contracts to remove evidence
What was affected:
✅ yETH product only – the legacy liquid staking token aggregator
✅ yETH-WETH Curve pool – secondary impact
What was NOT affected:
❌ Yearn V2 Vaults
❌ Yearn V3 Vaults
❌ Other Yearn products
This guy → @Togbe0x → Helped to identify this early.
Key lessons:
• This case highlights the ongoing risk of legacy code in DeFi protocols
• Demonstrates that even battle-tested protocols can have hidden vulnerabilities in older products
• Shows the value of modular architecture – isolating products prevented contagion
• The infinite mint vulnerability is a classic DeFi attack vector that continues to plague protocols
• Proper access controls and mint limits are critical for token contracts
Be safe.
11,91 tis.
105
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.



