Yearn Finance hé lộ lỗi số học dẫn đến vụ “mint vô hạn” yETH trị giá 9 triệu USD

Updated: 09/12/2025 at 10:29

Giao thức DeFi Yearn Finance đã công bố báo cáo post-mortem về vụ tấn công yETH xảy ra tuần trước, chỉ ra rằng một lỗi số học trong pool stableswap cũ đã cho phép kẻ tấn công “mint gần như vô hạn” token LP và rút khoảng 9 triệu USD tài sản. Yearn cũng xác nhận đã thu hồi được một phần số tiền bị đánh cắp.

Sự cố và cơ chế tấn công

Theo Yearn, pool yETH weighted stableswap đã bị khai thác tại block 23.914.086 ngày 30/11/2025, sau một chuỗi thao tác phức tạp khiến bộ giải (solver) của pool rơi vào trạng thái sai lệch và cuối cùng dẫn đến lỗi arithmetic underflow.

Các vault v2, v3 và những sản phẩm khác không bị ảnh hưởng; thiệt hại chỉ tập trung ở yETH và các tích hợp liên quan.

Pool bị tấn công là stableswap tùy chỉnh tổng hợp nhiều token liquid staking (LST) như apxETH, sfrxETH, wstETH, cbETH, rETH, ETHx, mETH, wOETH cùng pool yETH/WETH. Trước vụ việc, các pool này nắm giữ rổ LST và 298,35 WETH.

Ba giai đoạn tấn công và đường “mint vô hạn”

Post-mortem chia cuộc tấn công thành ba giai đoạn:

  1. Gây mất cân bằng nghiêm trọng trong add_liquidity

    Kẻ tấn công gửi các khoản nạp thanh khoản cực lệch, đẩy solver cố định của pool vào vùng hoạt động nằm ngoài thiết kế. Điều này khiến một biến số nội bộ (Π) sụp về 0, phá vỡ invariant của weighted stableswap và cho phép over-mint lượng lớn token LP.

  2. Rút cạn tài sản bằng remove_liquidity

    Với lượng LP bị over-mint, kẻ tấn công liên tục gọi remove_liquidity và các hàm liên quan để rút hầu hết thanh khoản LST, đẩy chi phí mint sai lệch sang phần thanh khoản do giao thức sở hữu (POL). Quá trình này làm nguồn cung nội bộ của pool giảm về 0 dù số dư ERC-20 vẫn còn.

  3. Kích hoạt lại đường “bootstrap” và tạo mint vô hạn

    Kẻ tấn công quay lại đường khởi tạo pool vốn chỉ dành cho lần triển khai đầu tiên. Bằng cách gửi cấu hình “dust” vi phạm điều kiện miền dữ liệu, họ kích hoạt thao tác unsafe_sub gây underflow, tạo ra lượng yETH LP “quasi-infinite”, sau đó dùng để rút sạch pool yETH/ETH trên Curve.

Thu hồi tài sản và định hướng xử lý

Yearn cho biết đã thu hồi được 857,49 pxETH nhờ phối hợp với Plume và Dinero; giao dịch thu hồi được thực hiện ngày 1/12. Số tiền này sẽ được phân phối theo tỷ lệ cho các người gửi yETH dựa trên số dư trước thời điểm khai thác.

Khoảng 1.000 ETH bị đánh cắp đã được đưa vào Tornado Cash trong tối ngày xảy ra sự cố, phần còn lại cũng được chuyển qua Tornado ngày 5/12. The Block trước đó ghi nhận khoảng 3 triệu USD ETH đã được gửi vào mixer ngay sau vụ tấn công.

Yearn nhấn mạnh yETH hoạt động theo cơ chế tự quản dựa trên YIP-72, kèm điều khoản “Use at Own Risk”, và khẳng định đội ngũ Yearn cũng như cộng đồng YFI không chịu trách nhiệm bồi hoàn. Mọi tài sản thu hồi được sẽ hoàn trả cho người dùng bị ảnh hưởng.

Kế hoạch khắc phục

Để ngăn sự cố tái diễn, Yearn đề xuất các biện pháp:

  • Thêm kiểm tra điều kiện miền rõ ràng cho solver; xem Π = 0 là lỗi nghiêm trọng.

  • Thay thế toàn bộ phép toán không an toàn bằng checked math ở các phần quan trọng.

  • Vô hiệu hoặc hạn chế logic bootstrap khi pool đã đi vào hoạt động.

  • Giới hạn cứng lượng LP phát hành tương ứng với giá trị ký gửi thực.

  • Mở rộng phạm vi kiểm thử với fuzzing theo invariant, test số học đối nghịch và kiểm thử đối chiếu với mô hình off-chain.

Yearn ghi nhận ChainSecurity hỗ trợ phân tích nguyên nhân gốc rễ và SEAL 911 hỗ trợ phản ứng sự cố và thu hồi tài sản. Công tác điều tra và theo dõi dòng tiền của kẻ tấn công vẫn đang tiếp tục.

Vương Tiễn

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như yearn.finance , Ethereum

Mới cập nhật

Bitcoin vừa vượt qua mốc 92.000 USD sau khi thị trường trải qua đợt thanh lý trị giá 2 tỷ USD, phản ánh xu hướng các nhà đầu tư và trader ngày càng ưu tiên những đồng tiền điện tử hàng đầu. Tỷ lệ thống trị của cả Bitcoin (BTC)... ...

Shiba Inu (SHIB) vừa chứng kiến làn sóng giao dịch cá voi mạnh mẽ nhất kể từ ngày 6/6, đánh dấu một bước ngoặt trong hành vi của các nhà đầu tư lớn. Theo Santiment, đã có tới 406 giao dịch cá voi trên 100.000 USD, đi kèm với hơn... ...

Solana (SOL) tiếp tục nối dài chuỗi tăng ba ngày liên tiếp, hiện dao động trong vùng tích lũy 121–145 USD. Dòng vốn chảy mạnh vào các quỹ Solana ETF suốt bốn ngày qua phản ánh rõ rệt niềm tin bền vững từ các nhà đầu tư tổ chức. Trên... ...

Sau cú giảm mạnh khiến giá trị bị mất hơn một nửa trong tháng 11, Zcash (ZEC) đang từng bước nỗ lực lấy lại vị thế. Đợt tăng giá 40% gần đây đã phần nào thắp lại niềm tin cho thị trường, nhưng vẫn còn nhiều yếu tố tiềm ẩn... ...

Terra Luna Classic (LUNC) đang ghi nhận nhịp hồi phục ấn tượng, hiện giao dịch trên mức 0,000061 USD vào tối thứ Tư, tương ứng mức tăng hơn 22% trong tuần. Dòng vốn đổ vào liên tục, hợp đồng mở gia tăng và tâm lý hứng khởi trước bản nâng... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang ghi nhận sự bật tăng trở lại vào thời điểm viết bài hôm thứ Tư, trong bối cảnh tâm lý lạc quan lan tỏa trên toàn thị trường crypto. BTC đang áp sát một vùng kháng cự quan trọng có thể mở... ...

Ripple (XRP) hiện vẫn dao động trong biên độ hẹp ngay trên vùng hỗ trợ mạnh 2,00 USD vào thứ Tư, giữa bối cảnh thị trường tiền điện tử chung chịu sức ép từ sự gia tăng bất ổn kinh tế vĩ mô. Tâm điểm tuần này là cuộc họp... ...

Dogwifhat (WIF), Pudgy Penguins (PENGU) và Artificial Superintelligence Alliance (FET) đang dẫn dắt làn sóng tăng trưởng mạnh mẽ trong 24 giờ qua. Nhóm token thuộc mảng meme và AI này được kỳ vọng sẽ tiếp tục bứt phá khi tâm lý thị trường nghiêng về xu hướng tích cực,... ...

Dogecoin (DOGE) tiếp tục giữ đà ổn định trong phiên thứ Tư, sau mức tăng gần 4% của ngày hôm trước. Trên thị trường phái sinh, các số liệu cho thấy làn sóng mở rộng mạnh mẽ của các vị thế mua cùng sự trở lại của nhà đầu tư... ...

Mới đây, dự án meme coin TRUMP đã thông báo sẽ phát hành một game di động, đồng thời triển khai chương trình danh sách chờ (waitlist) với tổng giải thưởng lên tới 1 triệu USD bằng token TRUMP dành cho người tham gia. Thông tin này đã giúp giá TRUMP... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode