Yearn FinanceがyETH流動性プールにおいて新たなセキュリティ侵害を受ける

最終更新 2026-03-27 07:57:49
読了時間: 1m
Yearn FinanceのyETHプールは、最近高度な手法を用いた攻撃により攻撃されました。攻撃者はミンティングイベントの不正操作によって、LSTトークンの大半を短時間でプールから引き出しました。この結果、数百万ドル規模の損失が生じました。Yearnの主要Vaultには影響はありませんでしたが、この事件はDeFiプロトコルがクロスコントラクトの相互作用、ミント機構、アセットプールのガバナンスにおいて依然として深刻なセキュリティ課題に直面していることを浮き彫りにしています。

Yearn FinanceのyETHプールに重大なセキュリティリスクが発生

分散型イールドプロトコルYearn Financeが、再びセキュリティインシデントに発生しました。最近、yETH流動性プールで異常な取引が確認され、短時間で大量のリキッドステーキングトークン(LST)が流出しました。主要なLSTを集約するyETHプールはYearnプロトコルの中核を担っており、今回の事案は市場に大きな影響を及ぼしています。

攻撃手法:偽造ミンティング(新規発行)と即時プール資産枯渇

オンチェーンデータによれば、攻撃者は独自コントラクトを複数展開し、単一トランザクションでyETHトークンを無制限にミント(新規発行)しました。人工的に生成したトークンを使い、プール内の全LST資産を交換して数秒でプールを空にしました。損失額は数百万ドル規模と推定されています。

攻撃後、約1,000ETH(約300万ドル)が速やかにTornado Cashへ送金され、資金追跡が困難となりました。複数の攻撃コントラクトは実行後に破棄され、計画的かつ高度な技術力が示されました。

損失額は公式発表待ち

インシデント前のyETHプールには約1,100万ドル相当の資産がありましたが、Yearn Financeとブロックチェーンセキュリティチームが損失額を確認します。攻撃過程で一部ETHが消費されたり、追跡不能となっている可能性もあります。

オンチェーンアナリストTogbeが最初に異常を察知し、大口資金の動きを追う中で攻撃を明らかにしました。

公式対応と過去の経緯


(出典: yearnfi)

Yearn FinanceはXにて、現在インシデントを調査中であると発表しました。V2およびV3 Vaultは影響を受けていないことを強調しています。これまでにもプロトコルは以下のようなセキュリティ・技術的課題を経験しています:

  • 2021年:yDAI Vaultの脆弱性で約1,100万ドルの損失
  • 2022年:創設者Andre Cronjeがプロジェクト離脱を発表
  • 2023年後半:スクリプトエラーでトレジャリー(財務資産)が63%減少(ユーザー資金への影響なし)

現時点でYearnチームは調査の詳細を公表しておらず、市場関係者は続報を注視しています。

Web3に関する詳細情報は以下をご参照ください:https://www.gate.com/

まとめ

今回の事案は、長期稼働するDeFiプロトコルであっても、コミュニティや監査履歴が充実していても、コントラクトロジックやコントラクト間の相互作用、ガバナンス設計の不備に依然として脆弱であることを示しています。Yearn Financeは脆弱性の修正と市場の信頼回復に取り組んでいます。DeFi業界全体にとっても、セキュリティ監査・モニタリング・継続的な運用が長期的な安定性の鍵となります。イノベーションがDeFiを推進する一方で、スピードとセキュリティの均衡が重要です。

著者: Allen
免責事項
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

関連記事

Falcon Financeトークノミクス:FFバリューキャプチャの解説
初級編

Falcon Financeトークノミクス:FFバリューキャプチャの解説

Falcon Financeは、複数のブロックチェーンに対応したDeFiユニバーサル担保プロトコルです。本記事では、FFトークンの価値捕捉方法、主要な指標、そして2026年に向けたロードマップを詳しく分析し、将来的な成長性を評価します。
2026-03-25 09:49:47
Falcon FinanceとEthena:合成ステーブルコイン市場の徹底比較
初級編

Falcon FinanceとEthena:合成ステーブルコイン市場の徹底比較

Falcon FinanceとEthenaは、合成ステーブルコイン分野を代表するプロジェクトであり、今後の合成ステーブルコインの主流となる2つの方向性を体現しています。本記事では、収益メカニズム、担保構造、リスク管理における両プロジェクトの設計の違いを比較し、合成ステーブルコイン領域における新たな機会や長期的なトレンドへの理解を深めていただけます。
2026-03-25 08:13:59
AI分野におけるRenderの申請理由:分散型ハッシュレートが人工知能の発展を支える仕組み
初級編

AI分野におけるRenderの申請理由:分散型ハッシュレートが人工知能の発展を支える仕組み

AIハッシュパワーに特化したプラットフォームとは異なり、RenderはGPUネットワーク、タスク検証システム、RENDERトークンインセンティブモデルを組み合わせている点が際立っています。この構成により、Renderは特定のAIシナリオ、特にグラフィックス計算を必要とするAIアプリケーションにおいて、優れた適応性と柔軟性を提供します。
2026-03-27 13:13:31
Raydiumの利用方法:初心者のための取引と流動性提供ガイド
初級編

Raydiumの利用方法:初心者のための取引と流動性提供ガイド

RaydiumはSolanaブロックチェーン上に構築された分散型取引所プラットフォームで、効率的なトークンスワップや流動性提供、ファーミングをサポートしています。本記事では、Raydiumの利用方法、取引の流れ、そして初心者が押さえておくべき重要なポイントについて分かりやすく解説します。
2026-03-25 07:25:58
Render、io.net、Akash:DePINハッシュレートネットワークの比較分析
初級編

Render、io.net、Akash:DePINハッシュレートネットワークの比較分析

Render、io.net、Akashは、単なる均質な市場で競争しているのではなく、DePINハッシュパワー分野における三つの異なるアプローチを体現しています。それぞれが独自の技術路線を進んでおり、GPUレンダリング、AIハッシュパワーのオーケストレーション、分散型クラウドコンピューティングという特徴があります。Renderは、高品質なGPUレンダリングタスクの提供に注力し、結果検証や強固なクリエイターエコシステムの構築を重視しています。io.netはAIモデルのトレーニングと推論に特化し、大規模なGPUオーケストレーションとコスト最適化を主な強みとしています。Akashは多用途な分散型クラウドマーケットプレイスを確立し、競争入札メカニズムにより低コストのコンピューティングリソースを提供しています。
2026-03-27 13:18:37
ブロックチェーン上でMidnightはどのようにプライバシーを実現するのか――ゼロ知識証明とプログラマブルなプライバシー機構の詳細解説
初級編

ブロックチェーン上でMidnightはどのようにプライバシーを実現するのか――ゼロ知識証明とプログラマブルなプライバシー機構の詳細解説

Midnightは、Input Output Globalが開発したプライバシー重視型ブロックチェーンネットワークであり、Cardanoエコシステムにおける重要な構成要素です。ゼロ知識証明、デュアルステート型台帳アーキテクチャ、プログラマブルなプライバシー機能を活用することで、ブロックチェーンアプリケーションは検証性を損なうことなく機密情報を保護できます。
2026-03-24 13:49:24