Zum jetzigen Zeitpunkt wird das volle Ausmaß des Verlusts noch ermittelt. Der sichtbare Abfluss beläuft sich auf etwa 3 Millionen US-Dollar, jedoch könnten auch Liquiditätspools, die die Staking-Positionen vieler Nutzer absichern, betroffen sein.
Yearn reagiert auf den yETH-Datendiebstahl und sichert die Tresore.
Yearn Finance hat bestätigt, dass sein yETH-Vault gehackt wurde. Betroffen war jedoch nur der LST-Stableswap-Pool; kein anderer Teil des Codes wurde infiltriert. Das Unternehmen versicherte seinen Kunden umgehend, dass die wichtigsten Vault-Produkte (V2 und V3) weiterhin uneingeschränkt sicher seien und der Angriff sie nicht beeinträchtigt habe.
Das Yearn-Team gibt an, eine gründliche interne Untersuchung durchzuführen, um genau zu ermitteln, wie der Exploit ausgeführt wurde und ob weitere Assets betroffen waren. Dies umfasst die Prüfung von Codeabschnitten, die Überwachung von On-Chain-Transaktionen und die Zusammenarbeit mit Sicherheitsexperten, um sicherzustellen, dass keine weiteren Fehler unentdeckt bleiben.
Der Hack wurde zuerst von X-Nutzer Togbe gemeldet, der den mutmaßlichen Angriff bei der Überwachung großer Transfers bemerkte. „Die Nettotransfers deuten darauf hin, dass yETH Super Mint den Angreifer den Pool leeren ließ, um 1.000 $ETH zu erbeuten“, schrieb Togbe in einer Nachricht. „Dabei wurde offenbar auch anderes $ETH geopfert, aber die Angreifer konnten trotzdem mit dem Gewinn entkommen.“
Der Vorfall verdeutlicht eindrücklich die Risiken im DeFi, selbst für Protokolle mit solidem Ruf und positiver Prüfhistorie. Yearns Reaktion, die sich durch Transparenz, aktive Beobachtung der Entwicklungen und konsequente Auditierung auszeichnet, entspricht einem Protokoll, das die Sicherheit der Nutzer bei Entscheidungen priorisiert und gleichzeitig alle Facetten von DeFiweiter erforscht.
DeFi -Protokolle sehen sich zunehmenden Bedrohungen durch Hacker ausgesetzt.
Der Angriff auf den Yearn Finance yETH-Pool ist kein Einzelfall; er istmatic für einen größeren, exponentiell wachsenden Trend, der existenzielle Bedrohungen für das Ökosystem der dezentralen Finanzen (DeFi) darstellt.
Cryptopolitan kürzlich berichtete , verlor der DeFi-Sektor im November 2025 rund 127 Millionen US-Dollar durch Hacks, Betrug und Sicherheitslücken. Experten zufolge stellt das technische Risiko, und nicht Phishing oder gehackte Wallets, bisher die größte Bedrohung für DeFi Projekte dar – die meisten Probleme mit Flash-Krediten (und anderen Krediten) scheinen auf Fehler im Smart-Contract-Code zurückzuführen zu trac .
Der yETH-Angriff zeigt, dass selbst vielgenutzte und geprüfte Plattformen nicht unverwundbar sind. Protokolle mit umfangreichen Funktionen wie Liquid Staking, Auto Token-Indexing und Aggregate Quotations können die Angriffsfläche potenziell vergrößern und es ermöglichen, dass Protokollangriffe im Laufe der Zeit durch raffiniertere Hacks kompromittiert werden.
Und da solche Systeme so effizient und unauffällig wie möglich für ihre vorgesehenen Kunden sein sollen, können sie auch unbeabsichtigt Türen öffnen, die selbst die Bösewichte inzwischen bemerkt haben dürften.
Die jüngsten Angriffe ähneln sich laut Sicherheitsexperten. Hacker setzen nun immer ausgefeiltere und mehrstufige Strategien ein und nutzen dabei äußerst agile und geplante Aktionen mithilfe selbstzerstörender Smarttrac. Diese Smarttracwerden verwendet, um die gestohlenen Gelder über datenschutzorientierte Zahlungsplattformen wie Tornado Cashzu transferieren.