30 November 2025, platform DeFi Yearn Finance mengalami serangan serius: para peretas memanfaatkan kerentanan dalam kontrak yETH untuk mencetak hampir jumlah token yang tak terbatas. Ini memungkinkan pengambilan aset nyata dari kolam dalam satu transaksi, menyebabkan kerugian sebesar $9 juta. Menurut PeckShield, para penjahat segera mengirimkan ~1000 $ETH (~$3 juta) ke mixer Tornado Cash untuk pencucian uang, sementara sisa $6 juta ditinggalkan di dompet 0xa80d...c822.

Serangan ini mengenai kolam swap stabil legacy yETH, yang terkait dengan derivatif staking Ethereum (stETH, rETH). Dari kolam utama, $8 juta ditarik, dari yETH-WETH di Curve — $900 ribu. Tim Yearn Finance mengkonfirmasi insiden tersebut di X: "V2/V3 Vaults aman, TVL turun dari $432 juta menjadi $410 juta. Kami melakukan audit dengan PeckShield dan ahli eksternal."

Kesulitan serupa mengingatkan pada peretasan Balancer baru-baru ini ($120 juta kerugian). YFI turun 5,5% menjadi $3900, kapitalisasi pasar — $132,6 juta. Ini adalah insiden kedua Yearn pada 2025: pada bulan Juli, $1,7 juta dicuri dari yUSDC. Para ahli memperingatkan: kesulitan DeFi meningkat, sementara audit tertinggal — November sudah menghabiskan pasar lebih dari $100 juta.

Tetap aman! Berlangganan di #MiningUpdates — laporan harian tentang peretasan dan tips perlindungan.

#YearnFinance #DeFiHack #PeckShieldAlert #yETHExploit #TornadoCash #CryptoSecurity #EthereumHack #MiningUpdates #DeFiNews #BlockchainAudit