Bir dijital varlık havuzunda beklenmedik bir şekilde sayısız yETH tokeninin üretildiği ve bunun sonucunda tüm yETH havuzunun tek bir işlemde boşaltıldığı olayı kaydedildi. Ardından Yearn Finance, olayın “incident” olarak nitelendiğini doğruladı ve V2 ile V3 Vault’larının etkilenmediğini belirtti. Araştırmalar şu anda yETH LST stabilizasyon havuzuyla ilgili bir inceliği işaret ediyor. Yearn Vault’lar (V2 ve V3) etkilenmiş değildir.
Blokzinciri verilerine göre söz konusu istismar, neredeyse sonsuz sayıda yETH üretimine yol açtı ve balancer havuzlarından milyonlarca birimin çekilmesine neden oldu. Saldırganlar yaklaşık 1.000 ETH değerinde kar elde etti ve bu fonlar Tornado Cash aracı karışımına yönlendirildi. Olay, Çinli gazeteci Colin Wu tarafından da bildirildi. yETH, ETH’nin LST’lerinin çeşitli sürümlerini içeren endeks tokenidir ve Ethereum Liquid Staking Derivatives olarak da adlandırılır. Saldırı, X üzerinde Togbe adlı bir kullanıcının “yoğun işlem” olarak nitelendirdiği akışlar üzerinden ilk olarak dikkat çekti ve yearn, rocket pool, origin ve dinero gibi LST’leri kapsadı.
yETH Olayı DeFi Güvenliğini Gözler Önüne Götürüyor
İnceleme, birkaç yeni kurulmuş akıllı sözleşmenin işlem sonrasında kendini yok ettiği izlerini ortaya koydu. Toplam finansal kayıplar netleşmemiş olsa da olay öncesinde yETH havuzunun değeri yaklaşık 11 milyon dolar civarındaydı. Saldırı sonrası topluluk içinde, eski/dönemsel sözleşmelerin hâlâ kullanılabilirliği konusunda endişeler dile getirildi. Ayrıca Yearn Finance, 2021 yılında yDAI Vault’a düzenlenen bir hack olayında 11 milyon değer kaybı yaşadığını ve o dönemde 2.8 milyon değerinin zarara uğradığını hatırlatıyor. Aralık 2023’te de hatalı bir betiğin belirlenmesi, hazine içerisindeki bir pozisyonun %63’ünün yok olmasına yol açmıştı.
Kasım Ayında Hack ve Dolandırıcılıklarla İlgili Küresel Kayıplar
Blockhain güvenlik şirketi CertiK, bu süreçte kripto endüstrisinin hack ve istismarlar nedeniyle yaklaşık 127 milyon dolar kaybettiğini raporladı. Ay boyunca etkilenmiş fonlar ise 172 milyon doların üzerinde olarak ölçüldüğü belirtilirken, bazı çalınan fonların iade edilmesiyle toplam zararlar 45 milyon dolar kadar azalmış görünüyor. DeFi alanında Balancer protokolü, 2025’in en büyük güvenlik ihlallerinden birine sahne olarak listenin başında yer aldı ve çoklu zincirleri etkileyen sofistike bir istismarla 116 milyon doların üzerinde kayıp yaşandı. Genel tabloya göre DeFi olayları yaklaşık 135 milyon dolar, borsalarda yaşanan hackler ise yaklaşık 29.8 milyon dolar kayıpla sürece damga vurdu.





































































































