Yearn Finance yETH gặp sự cố bảo mật nghiêm trọng, kẻ tấn công đã chuyển 3 triệu USD ETH sang Tornado Cash

2026-01-26 18:05:52
Blockchain
DeFi
Ethereum
Thế chấp thanh khoản
Web 3.0
Xếp hạng bài viết : 4
81 xếp hạng
Tìm hiểu những góc nhìn quan trọng về vụ hack Yearn Finance yETH cùng các nguy cơ bảo mật trong lĩnh vực DeFi. Bài viết phân tích cách tin tặc lợi dụng hợp đồng thông minh, rút 3 triệu USD ETH thông qua dịch vụ trộn tiền Gate và đánh giá các rủi ro về quyền riêng tư khi sử dụng trình trộn tiền điện tử. Đây là tài liệu không thể bỏ qua đối với nhà đầu tư tiền điện tử và những ai quan tâm đến bảo mật blockchain.
Yearn Finance yETH gặp sự cố bảo mật nghiêm trọng, kẻ tấn công đã chuyển 3 triệu USD ETH sang Tornado Cash

Tổng quan về vụ tấn công yETH

Yearn Finance, một giao thức tài chính phi tập trung (DeFi) nổi bật, đã gặp phải sự cố bảo mật nghiêm trọng liên quan đến sản phẩm yETH. Lỗ hổng tạo mới không giới hạn đã bị kẻ xấu khai thác, cho phép họ rút cạn toàn bộ pool yETH chỉ trong một giao dịch duy nhất. Vụ tấn công tinh vi này phản ánh những thách thức bảo mật dai dẳng trong hệ sinh thái DeFi và đặt ra lo ngại về các lỗ hổng trong hợp đồng thông minh.

yETH là một giải pháp sáng tạo cho staking thanh khoản, hoạt động như token chỉ số tổng hợp nhiều phiên bản staking thanh khoản của Ethereum (ETH). yETH kết hợp các phái sinh staking thanh khoản Ethereum (LSD), từ đó cung cấp cho người dùng khả năng tiếp cận đa dạng các giao thức staking. Phương pháp giỏ này giúp giảm rủi ro nhưng vẫn đảm bảo tính thanh khoản cho tài sản staking.

Yearn Finance nhanh chóng xác nhận sự cố thông qua các kênh chính thức, đồng thời khẳng định các Vault V2 và V3 cốt lõi vẫn an toàn, không bị ảnh hưởng. Sự phân biệt này rất quan trọng vì các vault này lưu trữ phần lớn tài sản của người dùng và là sản phẩm chủ lực của giao thức. Việc lỗ hổng chỉ ảnh hưởng đến yETH đã ngăn chặn tác động lan rộng lên toàn bộ hệ sinh thái.

Theo phân tích blockchain, vụ tấn công đã tạo ra số lượng token yETH gần như vô hạn thông qua lỗ hổng tạo mới. Kẻ tấn công sau đó đã rút hàng triệu USD từ các pool Balancer, vốn cung cấp thanh khoản cho giao dịch yETH. Độ chính xác và tốc độ thực hiện cho thấy kỹ năng kỹ thuật cao và sự chuẩn bị bài bản từ phía kẻ tấn công.

Thiệt hại tài chính là đáng kể, khi kẻ tấn công đã rút khoảng 1.000 ETH, trị giá gần 3 triệu USD tại thời điểm xảy ra vụ việc. Để che dấu vết, các đối tượng đã chuyển số tiền này qua Tornado Cash, dịch vụ trộn tiền điện tử giúp tăng tính riêng tư giao dịch bằng cách phá vỡ liên kết giữa địa chỉ nguồn và đích trên blockchain. Chiến thuật này thường được hacker sử dụng để làm khó quá trình truy vết và phục hồi tài sản, cũng như tránh sự truy cứu của pháp luật.

Vụ tấn công được phát hiện đầu tiên bởi nhà nghiên cứu bảo mật blockchain Togbe, người nhận thấy những "giao dịch nặng" bất thường liên quan đến nhiều token staking thanh khoản (LST). Các giao thức bị ảnh hưởng gồm Yearn, Rocket Pool, Origin và Dinero, cho thấy một mô hình tấn công phối hợp nhằm vào hệ sinh thái staking thanh khoản rộng hơn. Việc phát hiện này giúp nâng cao nhận thức cộng đồng, dù không đủ kịp thời để ngăn vụ việc.

Sự cố yETH đặt bảo mật DeFi dưới kính hiển vi

Vụ tấn công được thực hiện với các phương pháp tinh vi, khai thác lỗ hổng trong thiết kế hợp đồng thông minh. Sự cố liên quan đến nhiều hợp đồng thông minh mới được triển khai, tạo ra chuyên biệt cho mục đích tấn công. Các hợp đồng này thực hiện giao dịch độc hại rồi tự hủy ngay sau đó, xóa trực tiếp bằng chứng khỏi blockchain và gây khó khăn cho công tác phân tích pháp lý. Cơ chế tự hủy này là thủ thuật phổ biến giúp kẻ tấn công che giấu dấu vết và cản trở điều tra.

Tổng thiệt hại tài chính vẫn đang được xác minh, nhưng đánh giá sơ bộ cho thấy pool yETH có giá trị khoảng 11 triệu USD trước khi bị tấn công. Sự chênh lệch giữa giá trị pool và số tiền 3 triệu USD bị rút cho thấy vẫn còn tài sản chưa bị rút hết hoặc bị khóa trong cơ chế của giao thức. Việc xác định thiệt hại đầy đủ đòi hỏi kiểm toán toàn diện các hợp đồng thông minh và pool thanh khoản liên quan.

Phản ứng của cộng đồng DeFi về vụ việc này đa chiều, phản ánh các tranh luận liên quan đến thực tiễn bảo mật. Một số thành viên lo ngại Yearn Finance tiếp tục sử dụng kiến trúc hợp đồng thông minh cũ, đặt câu hỏi về việc cập nhật hạ tầng bảo mật để khắc phục các lỗ hổng đã biết. Những người khác bảo vệ giao thức, cho rằng cả mã nguồn đã kiểm toán cũng có thể tồn tại điểm yếu chưa lường trước, chỉ bị phát hiện khi bị khai thác.

Đây không phải lần đầu Yearn Finance gặp sự cố bảo mật. Vào năm 2021, giao thức này từng bị hack nghiêm trọng, ảnh hưởng đến vault yDAI và gây thiệt hại 11 triệu USD. Kẻ tấn công khi đó đã rút được khoảng 2,8 triệu USD trước khi lỗ hổng được vá. Việc tái diễn các sự cố bảo mật đặt ra câu hỏi về quy trình kiểm toán và hiệu quả quản lý lỗ hổng của giao thức.

Ngoài ra, Yearn Finance cũng phát hiện một script bị lỗi vào tháng 12 năm 2023 gây mất 63% vị thế trong kho bạc. Dù không phải tấn công ác ý, sự cố này cho thấy các lỗi kỹ thuật—dù từ hacker bên ngoài hay sai sót nội bộ—đều có thể gây ra thiệt hại tài chính lớn. Tổng hợp các sự cố trên đã thúc đẩy yêu cầu kiểm thử nghiêm ngặt, xác minh hợp đồng thông minh và tăng cường giám sát bảo mật.

Vụ tấn công yETH cho thấy những thách thức rộng hơn mà ngành DeFi đang đối mặt. Khi các giao thức ngày càng phức tạp và liên kết chặt chẽ, phạm vi tấn công mở rộng, tạo ra nhiều cơ hội khai thác mới. Các phái sinh staking thanh khoản, dù mang lại tiện ích, cũng bổ sung thêm tầng tương tác hợp đồng thông minh cần đảm bảo an toàn. Mỗi điểm tích hợp và tính năng kết hợp đều là nguy cơ tiềm ẩn cần phân tích bảo mật kỹ lưỡng.

Việc sử dụng Tornado Cash của kẻ tấn công cũng làm nổi bật các thách thức trong quản lý và thực thi pháp luật với tiền điện tử. Dù dịch vụ trộn tiền phục vụ bảo vệ quyền riêng tư hợp pháp, chúng lại thường bị tội phạm lợi dụng để rửa tiền đánh cắp. Tính hai mặt này gây tranh cãi giữa các nhà bảo vệ quyền riêng tư và cơ quan quản lý trong nỗ lực chống tội phạm tài chính trên thị trường tiền điện tử.

Về phía trước, sự cố này nhấn mạnh tầm quan trọng của bảo mật trong phát triển DeFi. Các giao thức cần ưu tiên kiểm toán bảo mật toàn diện, triển khai chương trình bug bounty để khuyến khích hacker mũ trắng phát hiện lỗ hổng, duy trì khả năng phản ứng nhanh với các mối đe dọa mới. Cộng đồng DeFi cũng nên xây dựng văn hóa nhận thức bảo mật, giúp người dùng hiểu rõ rủi ro từng giao thức và đưa ra quyết định phân bổ tài sản thông minh.

Vụ hack yETH cho thấy ngay cả các giao thức lớn, có lượng người dùng đông đảo vẫn dễ bị tấn công phức tạp. Khi hệ sinh thái DeFi tiếp tục phát triển, ngành cần xây dựng khung bảo mật vững chắc, cải thiện phối hợp ứng phó sự cố và tăng cường minh bạch về thực tiễn bảo mật để củng cố niềm tin người dùng và đảm bảo phát triển dài hạn cho tài chính phi tập trung.

Câu hỏi thường gặp

Chi tiết cụ thể về vụ hack Yearn Finance yETH là gì?

Vào ngày 30 tháng 11, vault yETH của Yearn Finance đã bị hacker tấn công và lấy đi khoảng 1.000 ETH, trị giá gần 3 triệu USD. Sau đó, số ETH bị đánh cắp được chuyển tới Tornado Cash.

Số tiền bị đánh cắp trong vụ hack này là bao nhiêu và tài sản của người dùng có an toàn không?

Khoảng 3 triệu USD bằng ETH đã bị đánh cắp trong vụ tấn công này. Tài sản của người dùng vẫn an toàn vì giao thức duy trì các cơ chế bảo vệ và bảo hiểm mạnh mẽ nhằm bảo vệ tiền gửi trước các sự cố tương tự.

Tại sao kẻ tấn công lại chuyển ETH bị đánh cắp sang Tornado Cash?

Kẻ tấn công sử dụng Tornado Cash để trộn và che giấu nguồn gốc tài sản đánh cắp. Công cụ trộn này phá vỡ dấu vết giao dịch, khiến việc truy vết nguồn gốc và điểm đến của số ETH bị đánh cắp trở nên rất khó khăn, bảo vệ quyền riêng tư và ngăn cản việc phục hồi tài sản.

yETH là gì và khác gì so với ETH thông thường?

yETH là token ERC-20 neo giá theo ETH, cho phép sử dụng đa chuỗi trong khi duy trì tỷ lệ giá trị 1:1. Khác với ETH gốc, yETH có thể chuyển tự do giữa các blockchain và tích hợp vào các giao thức DeFi.

Tác động của sự cố bảo mật này đối với Yearn Finance và toàn bộ hệ sinh thái DeFi là gì?

Vụ việc này gây tổn thất trực tiếp cho Yearn Finance, ảnh hưởng tới uy tín và dấy lên lo ngại trong cộng đồng DeFi về bảo mật giao thức, lỗ hổng hợp đồng thông minh, có thể làm giảm niềm tin người dùng vào các nền tảng yield farming.

Người dùng có thể bảo vệ tài sản trong các giao thức DeFi như thế nào và nên thực hiện biện pháp gì?

Sử dụng ví an toàn lưu trữ tài sản, tuyệt đối không chia sẻ khóa riêng, kích hoạt xác thực hai yếu tố, kiểm tra hợp đồng thông minh đã được kiểm toán, bắt đầu với số tiền nhỏ, theo dõi hoạt động tài khoản thường xuyên và đa dạng hóa tài sản trên nhiều giao thức khác nhau.

Kế hoạch phản ứng của Yearn Finance với vụ hack này là gì và liệu họ có bồi thường cho người dùng bị thiệt hại không?

Yearn Finance đã công bố kế hoạch bồi thường cho người dùng bị ảnh hưởng bởi vụ hack. Giao thức đang tích cực nỗ lực truy vết tài sản bị đánh cắp qua phân tích blockchain và hợp tác với cơ quan thực thi pháp luật. Chi tiết bồi thường sẽ được thông báo khi tiến trình phục hồi đạt kết quả.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
DeFi khác Bitcoin như thế nào?

DeFi khác Bitcoin như thế nào?

Vào năm 2025, cuộc tranh luận DeFi vs Bitcoin đã đạt đến tầm cao mới. Khi tài chính phi tập trung định hình cảnh quan tiền điện tử, việc hiểu cách DeFi hoạt động và ưu điểm của nó so với Bitcoin là rất quan trọng. Cuộc so sánh này hé lộ tương lai của cả hai công nghệ, khám phá vai trò phát triển của chúng trong hệ sinh thái tài chính và tác động tiềm năng của chúng đối với các nhà đầu tư và tổ chức.
2025-08-14 05:20:32
Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Phân tích mới nhất về USDC Stablecoin năm 2025: Nguyên tắc, Ưu điểm và Ứng dụng sinh thái Web3

Vào năm 2025, stablecoin USDC chiếm ưu thế trên thị trường tiền điện tử với vốn hóa thị trường vượt quá 60 tỷ USD. Là cây cầu kết nối giữa tài chính truyền thống và nền kinh tế số, USDC hoạt động như thế nào? Nó có những lợi thế gì so với các stablecoin khác? Trong hệ sinh thái Web3, ứng dụng của USDC có phổ biến không? Bài viết này sẽ đi sâu vào tình hình hiện tại, ưu điểm và vai trò chính của USDC trong tương lai của tài chính số.
2025-08-14 05:10:31
Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC dự kiến sẽ trải qua sự tăng trưởng bùng nổ vào năm 2025, đạt 61.7 tỷ USD và chiếm 1.78% thị trường Stablecoin. Là một thành phần quan trọng của hệ sinh thái Web3, nguồn cung lưu hành của USDC vượt qua 6.16 tỷ coin, và vốn hóa thị trường của nó cho thấy xu hướng tăng mạnh so với các Stablecoin khác. Bài viết này đi sâu vào các yếu tố thúc đẩy sự tăng trưởng vốn hóa thị trường của USDC và khám phá vị trí quan trọng của nó trong thị trường tiền điện tử.
2025-08-14 05:20:18
DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

DeFi là gì: Hiểu về Tài chính Phi tập trung vào năm 2025

Tài chính phi tập trung (DeFi) đã cách mạng hóa cảnh quan tài chính vào năm 2025, cung cấp các giải pháp sáng tạo đối đầu với ngân hàng truyền thống. Với thị trường DeFi toàn cầu đạt 26,81 tỷ đô la, các nền tảng như Aave và Uniswap đang thay đổi cách chúng ta tương tác với tiền bạc. Khám phá các lợi ích, rủi ro và những người chơi hàng đầu trong hệ sinh thái biến đổi này, nơi mà cầu nối giữa tài chính phi tập trung và truyền thống đang được xây dựng.
2025-08-14 05:02:20
Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Hướng dẫn hoàn chỉnh về 2025 USD USDT: Điều cần đọc cho nhà đầu tư mới

Trong thế giới tiền điện tử năm 2025, Tether USDT vẫn là một ngôi sao sáng. Là một đồng tiền ổn định hàng đầu, USDT đóng một vai trò quan trọng trong hệ sinh thái Web3. Bài viết này sẽ đi sâu vào cơ chế hoạt động của USDT, so sánh với các đồng tiền ổn định khác, và cách mua và sử dụng USDT trên nền tảng Gate, giúp bạn hiểu rõ hơn về sức hút của tài sản kỹ thuật số này.
2025-08-14 05:18:24
Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Sự phát triển của hệ sinh thái Tài chính phi tập trung vào năm 2025: tích hợp ứng dụng Tài chính phi tập trung với Web3

Hệ sinh thái DeFi đã chứng kiến sự thịnh vượng chưa từng có vào năm 2025, với giá trị thị trường vượt qua 5,2 tỷ đô la. Sự tích hợp sâu rộng của các ứng dụng tài chính phi tập trung với Web3 đã thúc đẩy sự phát triển nhanh chóng của ngành công nghiệp. Từ khai thác thanh khoản DeFi đến khả năng tương tác qua chuỗi, sự đổi mới đang bùng nổ. Tuy nhiên, những thách thức quản lý rủi ro đi kèm không thể bị bỏ qua. Bài viết này sẽ đào sâu vào xu hướng phát triển mới nhất của DeFi và tác động của chúng.
2025-08-14 04:55:36
Đề xuất dành cho bạn
Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Ủy ban Thị trường Mở Liên bang (FOMC) tiếp tục duy trì lãi suất chính sách ở ngưỡng 3,50%–3,75%, trong đó có một thành viên bỏ phiếu bất đồng ủng hộ phương án giảm lãi suất, phản ánh sự khác biệt quan điểm nội bộ ngay từ sớm. Jerome Powell nhấn mạnh mức độ bất ổn địa chính trị đang gia tăng tại khu vực Trung Đông, đồng thời khẳng định Cục Dự trữ Liên bang (Fed) vẫn bám sát dữ liệu và sẵn sàng điều chỉnh chính sách khi cần thiết.
2026-03-23 11:04:21
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46