image

DeFiイールドアグリゲーターのイヤーンがyUSND保管庫での9月の事件を暴露

設定しただけで利回りの保管庫を提供する DeFi の有力企業である Yearn は、Arbitrum ネットワーク上の yUSND 保管庫に関連するインシデントを発表しました。

この開示は、イヤーン氏という仮名寄稿者johnnyonlineによるもので、同氏は「USND流動性の不足」が、この戦略の利回り源の1つであるスワップ清算報酬の「重大なスリッページ」につながったと説明している。

この事件は、保管庫の資産の 28% が割り当てられている rETH 安定プール戦略に限定されていました。

損失は​​、特にDeFiの基準からすると比較的小さく、米ドルで25,000ドル強でした。これは「yUSND 預金者にとって 5.2% のドローダウン」を表します。

この投稿は、イヤーン氏がユーザーの元本を保護するために損失を全額補填しており、「影響を受けたのは金庫の実現可能利回りのみである」とユーザーを安心させている。

チームは11月26日に事件を公表したにもかかわらず、事件は9月28日に発生し、損失は10月11日に補償された。

今後、同様の戦略により、スリッページ関連の損失のリスクを軽減するために、担保を「より小さなトランシェ」でオフロードすることになります。サーキットブレーカーとして機能する追加の「価格ガードメカニズム」も導入されています。

DeFiのリスク状況

2020年にiearn Financeとして設立された「DeFiのイールド・アグリゲーター」は、2021年後半にロックド総額(TVL)のピークである69億ドルに達した。DeFiLlamaのデータによると、現在3億4,300万ドルを保有している。

DeFiは、すでにリスクの多い広範な暗号セクターの西部の一角と考えられがちです。しかし、多くのユーザーは、長年にわたって戦いのテストが行​​われてきた特定のプロトコルを「優良銘柄」、または安全なペアであると考えています。つまり、融資の Aave、流動性ステーキングの Lido、利回りの Yearn です。

この違いは、ストリーム・ファイナンスのようなデゲン・イールド・ボールトの最近の劇的な崩壊で明らかになりました。

Yearn の仮名寄稿者 Schlagonia 氏は、Stream の xUSD と Elixir の deUSD が互いの資産を「再帰的に鋳造」していることに警鐘を鳴らした人物の 1 人です。

彼らはこのシステムを「再帰的な自己鋳造と融資が基本的にすべての『成長』の燃料となる」「デイジーチェーン」と呼んだ。

ただし、イヤーンに相当な問題がなかったわけではない。本日の発表は、プロジェクト開始以来 4 回目の事件となる。

イヤーンの火傷

2021 年 2 月、フラッシュ ローン攻撃により、イヤーンの DAI v1 保管庫に 1,100 万ドルの損失が発生しましたが、ハッカーが得た利益はわずか 280 万ドルでした。

2 年後の 2023 年 4 月、yUSDT の原資産リストのコピー&ペーストのミスにより、3 年前から存在する脆弱性が悪用され、さらに 1,140 万ドルの損失が発生しました。

同年後半の 12 月、「マルチシグ スクリプトの欠陥」により、プロジェクトの財務省に 140 万ドルの損失が発生しました。

また、「重大なスリッページ」とも指摘されているが、このスワップには、獲得した手数料だけではなく、プロジェクトの yCRV トークン残高全体が誤って含まれていた。