{"id":12157,"date":"2025-12-17T12:46:13","date_gmt":"2025-12-17T12:46:13","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/yearn-finance-erleidet-vierten-exploit-flash-loan-angriff-raumt-legacy-v1-vault-aus\/"},"modified":"2025-12-17T12:46:13","modified_gmt":"2025-12-17T12:46:13","slug":"yearn-finance-erleidet-vierten-exploit-flash-loan-angriff-raumt-legacy-v1-vault-aus","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/yearn-finance-erleidet-vierten-exploit-flash-loan-angriff-raumt-legacy-v1-vault-aus\/","title":{"rendered":"Yearn Finance erleidet vierten Exploit: Flash Loan-Angriff r\u00e4umt Legacy v1 Vault aus"},"content":{"rendered":"<h2>Yearn Finance erleidet vierten Exploit<\/h2>\n<p><strong>Yearn Finance<\/strong> hat seinen vierten Exploit erlitten, als ein <em>Flash Loan-Angriff<\/em> einen Legacy v1 Vault ausr\u00e4umte. Dies unterstreicht die anhaltenden Risiken, die mit veralteten DeFi-Vertr\u00e4gen und Preismanipulationstaktiken verbunden sind.<\/p>\n<h2>Details des Angriffs<\/h2>\n<p>Laut der Blockchain-Sicherheitsfirma <strong>PeckShield<\/strong> wurde der letzte Angriff auf einen Legacy Yearn v1 Smart Contract, der fr\u00fcher als <em>iearn<\/em> bekannt war, ver\u00fcbt, was zu erheblichen Verlusten f\u00fchrte. Der Vorfall folgt einem vorherigen Exploit, der im November gemeldet wurde.<\/p>\n<blockquote>\n<p>\u201eDer Angreifer nutzte einen Flash Loan, um die Tokenpreise innerhalb des betroffenen Vaults zu manipulieren\u201c, so die Analyse von PeckShield.<\/p>\n<\/blockquote>\n<p>Der T\u00e4ter zog iearn-Verm\u00f6genswerte ab und konvertierte sie in eine andere Kryptow\u00e4hrung, berichtete die Sicherheitsfirma. Der kompromittierte Vertrag ist Teil von Yearn v1 und hat seit mehreren Jahren keine Updates erhalten, wie die Protokolldokumentation zeigt.<\/p>\n<h2>Risiken von Flash Loans<\/h2>\n<p><strong>Flash Loans<\/strong> erm\u00f6glichen es Kreditnehmern, gro\u00dfe Mengen an Kryptow\u00e4hrung ohne Sicherheiten zu erhalten, was Angreifern erlaubt, Preise zu manipulieren und Verm\u00f6genswerte schnell abzuheben, so Blockchain-Sicherheitsexperten. In den letzten Jahren hat Yearn Finance insgesamt vier Sicherheitsverletzungen erlebt.<\/p>\n<p>Im November erlitt das Protokoll einen unendlichen Mint-Exploit, w\u00e4hrend es im Jahr 2023 einen weiteren Hack sowie einen separaten Vorfall im Zusammenhang mit <em>Euler Finance<\/em> gab, berichten Branchenquellen. Ein \u00e4hnlicher Exploit im Jahr 2021 f\u00fchrte zu erheblichen Verlusten, wie die Protokolldaten belegen.<\/p>\n<h2>Reaktionen und Ma\u00dfnahmen<\/h2>\n<p>Obwohl Sicherheitspr\u00fcfungen am Protokoll durchgef\u00fchrt wurden, sind veraltete Vertr\u00e4ge weiterhin potenziellen Schwachstellen ausgesetzt, so die Einsch\u00e4tzungen von Blockchain-Sicherheitsfirmen. Yearn Finance \u00fcberpr\u00fcft alle aktiven Vertr\u00e4ge auf Schw\u00e4chen, k\u00fcndigte das Protokoll an.<\/p>\n<p>PeckShield und andere Blockchain-\u00dcberwachungsdienste verfolgten den Exploit sofort und forderten die Benutzer auf, ihre Salden zu \u00fcberpr\u00fcfen und potenziell gef\u00e4hrdete Mittel zu sichern. Das Protokollteam hat bislang keine \u00f6ffentlichen Details zu den Wiederherstellungspl\u00e4nen bereitgestellt.<\/p>\n<p>Yearn Finance untersucht weiterhin die verbleibenden v1-Vertr\u00e4ge auf Schwachstellen und hat empfohlen, beim Umgang mit \u00e4lteren Vaults <strong>Vorsicht<\/strong> walten zu lassen, so eine Mitteilung des Protokolls. Sicherheitspr\u00fcfungen und -kontrollen werden erh\u00f6ht, um weitere Verluste zu verhindern, erkl\u00e4rte das Unternehmen.<\/p>\n<p><strong>Flash Loan-Angriffe<\/strong> stellen weiterhin ein Risiko f\u00fcr veraltete dezentrale Finanzprotokolle dar, wie die Sicherheitsbewertungen der Branche zeigen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Yearn Finance erleidet vierten Exploit Yearn Finance hat seinen vierten Exploit erlitten, als ein Flash Loan-Angriff einen Legacy v1 Vault ausr\u00e4umte. Dies unterstreicht die anhaltenden Risiken, die mit veralteten DeFi-Vertr\u00e4gen und Preismanipulationstaktiken verbunden sind. Details des Angriffs Laut der Blockchain-Sicherheitsfirma PeckShield wurde der letzte Angriff auf einen Legacy Yearn v1 Smart Contract, der fr\u00fcher als iearn bekannt war, ver\u00fcbt, was zu erheblichen Verlusten f\u00fchrte. Der Vorfall folgt einem vorherigen Exploit, der im November gemeldet wurde. \u201eDer Angreifer nutzte einen Flash Loan, um die Tokenpreise innerhalb des betroffenen Vaults zu manipulieren\u201c, so die Analyse von PeckShield. Der T\u00e4ter zog iearn-Verm\u00f6genswerte ab<\/p>\n","protected":false},"author":3,"featured_media":12156,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[12,8346,65,1525],"class_list":["post-12157","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-defi","tag-euler-finance","tag-hack","tag-peckshield"],"yoast_description":"Yearn Finance sieht sich seinem vierten Exploit gegen\u00fcber, als ein Flash Loan-Angriff einen Legacy v1 Vault ausr\u00e4umt. Dies hebt die Risiken veralteter DeFi-Vertr\u00e4ge und Preismanipulation hervor.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/12157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=12157"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/12157\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/12156"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=12157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=12157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=12157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}