Протокол Yearn Finance піддався злому і втратив близько $300 000, за даними експертів PeckShield. Це вже другий інцидент із проєктом із початку грудня 2025 року.

Передбачається, що інцидент торкнувся Yearn Finance V1. Користувач Вейлін (Вільям) Лі проаналізував цей кейс і зазначив, що проблема полягає в конфігурації сховища.

За його даними, зловмисник використовував уразливість із переказом Fulcrum sUSD у сховище iEarn.

Він взяв у кредит якусь суму TUSD і sUSD, перевів sUSD у Fulcrum, потім вніс TUSD у Yearn, перевів Fulcrum sUSD у сховище, підвищивши вартість акцій, спустошив його і викликав функцію rebalance, що призвело до різкого обвалення вартості часток.

Останні він продав через пули проєкту Curve Finance, таким чином заробивши. За даними експертів PeckShield, він вивів криптоактиви, конвертувавши їх у 103 ETH.$YALA

YALABSC
YALAUSDT
0.02005
-1.18%

$YFI

YFI
YFI
--
--

$XRP

XRP
XRP
1.9154
-0.48%