Yearn Finance:yETHコントラクトの脆弱性により、ハッカーが 数百万ドルを流出させる可能性
彼らは常に戻ってくる、より巧妙に、より技術的に。ハッカーたちが再び暗号資産業界に打撃を与えた。今回はYearn Financeが被害者となった。結果:900万ドルが消失。その背後には、yETHコントラクトに潜む極めて複雑なバグがあった。表面上は単純なスワップ。しかし、深層では数学的な混乱が起きていた。そして最悪なのは、これが孤立したケースではないということだ。
要点
- Yearn Financeはカスタムスワップコントラクトの欠陥により900万ドルを失った。
- 技術的なバグ:仮想残高積の計算で除算が抜けていた。
- 攻撃者は一時的なコントラクトを利用して資産を抜き取り、痕跡を隠した。
- 1回のトランザクションで、影響を受けたyETHプールの流動性100%を手に入れることができた。
算術が爆発する時:数百万ドルの価値があるバグ
11月30日、あるユーザーがスマートコントラクトのswap()関数に潜む微妙な欠陥を利用し、2.35 × 10³⁸ yETHを作り出すことができた。このコントラクトはトークン間のバランスルールを維持するはずだった。しかし、式中の重要な除算が抜けていた。その結果、変数vb_prodが暴走。まるでスピードメーターがオーバードライブで止まったかのように、プロトコル自身の健全性を欺いた。
このエクスプロイトはPeckShieldによって確認され、約900万ドルが失われたとツイートで警告された。資金の一部、約300万ドル相当のETHは、痕跡を隠すためによく使われる有名な暗号ミキサーTornado Cashを通じて送金された。残りは今もハッカーのアドレスに眠っている。
このバグの深刻さは単なる見落としではない。Ilia.ethがXで説明したように:
本日の$yETHプールのエクスプロイトは、フラッシュローン型の価格攻撃ではなく、AMMの内部会計の構造的崩壊だった。単純な除算の抜けが、プロトコル全体の資金流出につながった技術的分析を示す。
この欠陥は、Balacerの前例を痛烈に思い出させる。そこでも不適切な丸め処理が同様の混乱を引き起こした。同じ原因、同じ結果:制御不能な通貨創出と、その後の正当だが破壊的な引き出し。
Yearn Financeのアーキテクチャを破壊するヘルパーコントラクト
印象的なのはバグだけではない。攻撃のエンジニアリングもだ。ハッカーは1回のトランザクションで全てを指揮した:「ヘルパーコントラクト」のデプロイ、トークンのミント、ETHへの変換、資金の送金、そして痕跡を消すためのコントラクトの自壊。
Blockscoutによると、各ヘルパーコントラクトは脆弱な関数へのターゲットコールを実行し、その後ETHをマスタウォレットに送金してから消滅した。まるで強盗映画のような戦略で、犯人は行動したその瞬間にデジタルの足跡を消している。
複数のアナリストが特定した主要アドレスは:0xa80d…c822で、現在も約600万ドル相当のstETH、rETH、その他Ethereumデリバティブを保有している。
X上でWilliam Liはさらなる解説を提供している:
ハッカーは実際には作り出した全てのyETHを引き出したわけではなく、その一部のみをyETH-ETHプールで1,000ETH(約300万ドル)と交換した—これは彼が実際に得た利益(P2)よりもはるかに少ない。
これは単なる窃盗ではなく、yETHプロトコルの制御された崩壊である。そして攻撃の背後には、深い数学的知識と冷静かつ精密なプログラミングの才能があった。
暗号資産と信頼:コードがアキレス腱となる時
Yearn Financeは決して素人のプロジェクトではない。それでも、この欠陥はユーザーにも監査にも発見されなかった。ここに、暗号資産市場全体にとって懸念すべき問題がある。なぜなら、この種のエラー—乗算と除算の取り違え—は他のプロトコルにも潜んでいる可能性があるからだ。
yETHコントラクトの構造はCurveとBalancerのハイブリッドだ。ただし、各トランザクションごとに再計算するのではなく、中間状態(vb_prod)を保存し、各スワップ後に更新することになっていた。Ilia.ethによれば、これは危険な慣行である:
複雑な積の結果(vb_prod)をインクリメンタルに更新するために保存するのは非常にリスキーだ。エラーが蓄積し、わずかな論理バグでも無期限に残り続ける。現在の残高から不変量を再計算した方が良い。
このハッキングは再び議論を呼び起こす:ガス代の節約か、厳密さか、どちらを優先すべきか?一つ確かなのは、拙速なトレードオフの代償は今や数百万ドルにのぼるということだ。Yearnでは再結集の時を迎えている:SEAL911、ChainSecurity、そして事後調査がすでに最前線に立っている。
Yearn Financeエクスプロイトの5つの重要な事実
- 2025年11月30日:ハッキング発生日;
- 900万ドル:推定総損失額;
- 2.35 × 10³⁸ yETH:人工的に作られたトークン;
- 単一トランザクション:攻撃は1ブロック内で完結;
- ヘルパーコントラクト:デプロイ、使用、そして自壊。
暗号資産における計算ミスは許されない。そしてその理由は明白だ:さらなる監査を重ねても惨事は防げなかっただろう。Balancerは11回のセキュリティ監査を経ても、ほぼ同じバグで資金を失った。単純な乗算係数が、金融がプログラム可能になった時、破壊的な兵器となりうる。プロトコルの記憶は短いが、ブロックチェーンは決して忘れない。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
アメリカとベネズエラが25年間の石油協定を締結、日量150万バレルを目標
マーベル Marvell:Nvidiaには及ばず、期待にも応えられず、高いバリュエーションはまず「水増し」を解消すべきか?

サムスンに続き、TSMCの全ての製造プロセスが10~15%値上げ?
AI需要の爆発により、TSMCの先進製造能力が全面的に逼迫しており、N2/N3はほぼAppleやNVIDIAによって占有されています。Samsungは7月に4/5ナノメートルプロセスの価格を10~15%値上げしたのに続き、TSMCも追随を計画しており、N3はすでに15%値上げされ、N2やN5は最遅でも2027年初めまでにさらに5~10%値上げされる予定です。また、N12/N16/N28など の成熟プロセスも最大10%再度値上げされます。強い価格決定力により、ウォール街は同社の利益見通しと目標株価を大幅に上方修正しました。
ジャクソンホールに亀裂:アメリカが断りなくユーロを売り円を購入、欧州中央銀行はドルスワップ枠の「一夜消失」を懸念
今回の騒動は、大西洋を越えた金融協力の規範が崩壊の瀬戸際にあることを浮き彫りにしています。米国がこれまでの慣例を破った一方的な金融行動は、ヨーロッパに深刻な不安を引き起こしました。トランプ政権による政治的介入は同盟国の利益を無視し、グローバルな金融安定の基盤さえ「武器化」する可能性があります。連邦準備制度(FRB)が必死に沈静化を図っているものの、すでに米国行政当局の予測不可能性をカバーすることはできず、米欧間の信頼は大きく損なわれています。
