Yearn Finance:yETHコントラクトの脆弱性により、ハッカーが 数百万ドルを流出させる可能性
彼らは常に戻ってくる、より巧妙に、より技術的に。ハッカーたちが再び暗号資産業界に打撃を与えた。今回はYearn Financeが被害者となった。結果:900万ドルが消失。その背後には、yETHコントラクトに潜む極めて複雑なバグがあった。表面上は単純なスワップ。しかし、深層では数学的な混乱が起きていた。そして最悪なのは、これが孤立したケースではないということだ。
要点
- Yearn Financeはカスタムスワップコントラクトの欠陥により900万ドルを失った。
- 技術的なバグ:仮想残高積の計算で除算が抜けていた。
- 攻撃者は一時的なコントラクトを利用して資産を抜き取り、痕跡を隠した。
- 1回のトランザクションで、影響を受けたyETHプールの流動性100%を手に入れることができた。
算術が爆発する時:数百万ドルの価値があるバグ
11月30日、あるユーザーがスマートコントラクトのswap()関数に潜む微妙な欠陥を利用し、2.35 × 10³⁸ yETHを作り出すことができた。このコントラクトはトークン間のバランスルールを維持するはずだった。しかし、式中の重要な除算が抜けていた。その結果、変数vb_prodが暴走。まるでスピードメーターがオーバードライブで止まったかのように、プロトコル自身の健全性を欺いた。
このエクスプロイトはPeckShieldによって確認され、約900万ドルが失われたとツイートで警告された。資金の一部、約300万ドル相当のETHは、痕跡を隠すためによく使われる有名な暗号ミキサーTornado Cashを通じて送金された。残りは今もハッカーのアドレスに眠っている。
このバグの深刻さは単なる見落としではない。Ilia.ethがXで説明したように:
本日の$yETHプールのエクスプロイトは、フラッシュローン型の価格攻撃ではなく、AMMの内部会計の構造的崩壊だった。単純な除算の抜けが、プロトコル全体の資金流出につながった技術的分析を示す。
この欠陥は、Balacerの前例を痛烈に思い出させる。そこでも不適切な丸め処理が同様の混乱を引き起こした。同じ原因、同じ結果:制御不能な通貨創出と、その後の正当だが破壊的な引き出し。
Yearn Financeのアーキテクチャを破壊するヘルパーコントラクト
印象的なのはバグだけではない。攻撃のエンジニアリングもだ。ハッカーは1回のトランザクションで全てを指揮した:「ヘルパーコントラクト」のデプロイ、トークンのミント、ETHへの変換、資金の送金、そして痕跡を消すためのコントラクトの自壊。
Blockscoutによると、各ヘルパーコントラクトは脆弱な関数へのターゲットコールを実行し、その後ETHをマスタウォレットに送金してから消滅した。まるで強盗映画のような戦略で、犯人は行動したその瞬間にデジタルの足跡を消している。
複数のアナリストが特定した主要アドレスは:0xa80d…c822で、現在も約600万ドル相当のstETH、rETH、その他Ethereumデリバティブを保有している。
X上でWilliam Liはさらなる解説を提供している:
ハッカーは実際には作り出した全てのyETHを引き出したわけではなく、その一部のみをyETH-ETHプールで1,000ETH(約300万ドル)と交換した—これは彼が実際に得た利益(P2)よりもはるかに少ない。
これは単なる窃盗ではなく、yETHプロトコルの制御された崩壊である。そして攻撃の背後には、深い数学的知識と冷静かつ精密なプログラミングの才能があった。
暗号資産と信頼:コードがアキレス腱となる時
Yearn Financeは決して素人のプロジェクトではない。それでも、この欠陥はユーザーにも監査にも発見されなかった。ここに、暗号資産市場全体にとって懸念すべき問題がある。なぜなら、この種のエラー—乗算と除算の取り違え—は他のプロトコルにも潜んでいる可能性があるからだ。
yETHコントラクトの構造はCurveとBalancerのハイブリッドだ。ただし、各トランザクションごとに再計算するのではなく、中間状態(vb_prod)を保存し、各スワップ後に更新することになっていた。Ilia.ethによれば、これは危険な慣行である:
複雑な積の結果(vb_prod)をインクリメンタルに更新するために保存するのは非常にリスキーだ。エラーが蓄積し、わずかな論理バグでも無期限に残り続ける。現在の残高から不変量を再計算した方が良い。
このハッキングは再び議論を呼び起こす:ガス代の節約か、厳密さか、どちらを優先すべきか?一つ確かなのは、拙速なトレードオフの代償は今や数百万ドルにのぼるということだ。Yearnでは再結集の時を迎えている:SEAL911、ChainSecurity、そして事後調査がすでに最前線に立っている。
Yearn Financeエクスプロイトの5つの重要な事実
- 2025年11月30日:ハッキング発生日;
- 900万ドル:推定総損失額;
- 2.35 × 10³⁸ yETH:人工的に作られたトークン;
- 単一トランザクション:攻撃は1ブロック内で完結;
- ヘルパーコントラクト:デプロイ、使用、そして自壊。
暗号資産における計算ミスは許されない。そしてその理由は明白だ:さらなる監査を重ねても惨事は防げなかっただろう。Balancerは11回のセキュリティ監査を経ても、ほぼ同じバグで資金を失った。単純な乗算係数が、金融がプログラム可能になった時、破壊的な兵器となりうる。プロトコルの記憶は短いが、ブロックチェーンは決して忘れない。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
「ロケット級」のエンジニアリング能力は格下攻撃ができるのか?マスク氏が発言:SpaceX (SPCX.US)はAI分野でGoogleなどの企業が及ばない優位性を持っている
スペースXのCEOであるイーロン・マスクは、独自の競争優位性のおかげで、自社がクラウド大手よりも効率的に資本を投入できると考えています。

銅市場の不足は避けられない?ジェフリーズ:第2四半期に主要鉱山会社が3.9%減産、2026年には世界的な供給ギャップが44万トンに達する可能性

AIブルマーケットが「利益確定時代」に突入!Morgan StanleyとJ.P. Morganが揃ってS&P8000ポイントを予想、半導体と韓国株式市場が力強い反発で「利益拡大の主上昇波」を証明
ウォール街の二大金融大手であるモルガン・スタンレーとJPモルガンは、最近協調してレポートを発表し、S&P500を引き続き押し上げる主要な原動力がバリュエーション拡大から利益の上方修正とAI商業化の実現へと移行していると述べています。

ウォール街は全体的に慎重姿勢!13F保有報告の最新まとめ:テクノロジー大手・AI分野のポジションに分化、ロングとショートの攻防が膠着状態に
米国証券取引委員会(SEC)が公開した四半期13F報告によると、今年第2四半期に機関投資家は半導体、人工知能(AI)インフラ、そして大型テクノロジー株などの主要セクターにおいて保有株式をやや縮小しましたが、全体としては顕著な一方向への大規模なポジション取りは見られませんでした。

