Kembali

Peretas Gasak Rp46,6 Miliar Lewat Eksploitasi yETH Yearn Finance

author avatar

Ditulis oleh
Mohammad Shahid

editor avatar

Diedit oleh
Zummia Fakhriani

01 Desember 2025 16.56 WIB
Tepercaya
  • Produk yETH Yearn terkena eksploitasi infinite-mint yang mencetak triliunan token.
  • Penyerang menguras sekitar US$2,8 juta dari pool likuiditas Balancer dan mencuci dana via Tornado Cash.
  • Yearn konfirmasi bahwa V2 dan V3 Vaults tidak terdampak seiring penyelidikan yang terus berlangsung.
Promo

Yearn Finance mengonfirmasi adanya eksploitasi aktif yang memengaruhi produk yETH pada hari Minggu, setelah seorang penyerang mencetak jumlah yETH dalam jumlah tidak terbatas dan menguras likuiditas dari pool Balancer.

Insiden tersebut memicu pergerakan on-chain berat, termasuk beberapa transfer 100 ETH yang diarahkan melalui Tornado Cash.

Sponsored
Sponsored

Serangan Infinite-Mint Kuras Likuiditas dari Pool Balancer

Menurut data blockchain, eksploitasi terjadi sekitar pukul 21:11 UTC pada 30 November, ketika sebuah wallet berbahaya mengeksekusi infinite-mint attack yang mencetak sekitar 235 triliun yETH dalam satu transaksi.

Sistem alert Nansen kemudian mengonfirmasi serangan tersebut dan mengidentifikasi kejadian ini sebagai infinite-mint vulnerability dalam kontrak token yETH, bukan di infrastruktur Vault Yearn.

Penyerang menggunakan yETH yang baru dicetak untuk menguras aset nyata, terutama ETH dan Liquid Staking Tokens (LSTs), dari pool likuiditas Balancer. Estimasi awal menunjukkan sekitar US$2,8 juta aset berhasil ditarik.

Sekitar 1.000 ETH dicuci via Tornado Cash sesaat setelah serangan tersebut. Beberapa kontrak pembantu yang digunakan dalam eksploitasi ini dikerahkan beberapa menit sebelum kejadian dan di-self-destruct setelahnya untuk mengaburkan jejak.

Sponsored
Sponsored

Yearn menyatakan bahwa V2 dan V3 Vault tidak terdampak, sementara kerentanan ini nampaknya terbatas pada implementasi yETH versi legacy (lama).

Total value locked (TVL) protokol masih berada di atas US$600 juta, menurut CoinGecko, menandakan bahwa sistem inti tidak dikompromikan.

Harga YFI Melonjak saat Pasar Balik dari Kepanikan Awal

Sponsored
Sponsored

Namun, reaksi pasar menciptakan dinamika yang tidak terduga. Tak lama setelah eksploitasi disebarluaskan di media sosial dan oleh analis blockchain, harga YFI melonjak tajam, naik dari kisaran US$4.080 ke lebih dari US$4.160 dalam satu jam.

Gerakan ini muncul meskipun terdapat sentimen negatif terhadap ekosistem Yearn yang lebih luas.

Grafik Harga Token YFI Yearn Finance | Sumber: CoinGecko

Kenaikan harga nampaknya terkait dengan salah tafsir pasar pada menit-menit awal insiden. Klaim awal mengenai “Yearn exploit” memicu pembukaan posisi short leverage tinggi pada YFI, mengingat likuiditas token ini yang tipis serta riwayat pergerakan downside agresif saat peristiwa hack.

Serangan tersebut ternyata terisolasi pada yETH dan bukan pada Vault Yearn, sehingga para short-seller mulai menutup posisi mereka. Hal ini memicu short squeeze singkat dan lonjakan harga akibat volatilitas.

Sponsored
Sponsored

Pasokan beredar YFI hanya 33.984 token, menjadikannya salah satu aset governance DeFi utama yang paling illiquid. Struktur tersebut memperbesar pergerakan harga, terutama saat ketidakpastian atau arus likuidasi cepat. Data derivatif juga menunjukkan volatilitas funding yang meningkat segera setelah alert eksploitasi muncul.

Untuk saat ini, kerugian nampak terbatas pada yETH dan pool Balancer yang terdampak eksploitasi. Investigasi masih berlangsung dan belum jelas apakah ada opsi pemulihan aset yang dicuri.

Pasar kemungkinan akan menunggu pengungkapan resmi Yearn mengenai akar penyebab, proses patching, dan potensi aksi governance.

Bagaimana pendapat Anda tentang eksploitasi yETH Yearn Finance di atas? Yuk, sampaikan pendapat Anda di grup Telegram kami. Jangan lupa follow akun Instagram dan Twitter BeInCrypto Indonesia, agar Anda tetap update dengan informasi terkini seputar dunia kripto!

Penyangkalan

Seluruh informasi yang terkandung dalam situs kami dipublikasikan dengan niat baik dan bertujuan memberikan informasi umum semata. Tindakan apa pun yang dilakukan oleh para pembaca atas informasi dari situs kami merupakan tanggung jawab mereka pribadi. Selain itu, sebagian artikel di situs ini merupakan hasil terjemahan AI dari versi asli BeInCrypto yang berbahasa Inggris.

Disponsori
Disponsori