2020 yılındaki DeFi çılgınlığını başlatan projelerin başında şüphesiz Yearn Finance (YFI) geliyor. Andre Cronje’nin başyapıtı olarak görülen YFI, 4 Şubat 2021 tarihine kadar hiçbir güvenlik açığı veya saldırı yaşamamıştı. 4 Şubat 2021 ise bir ilk olarak tarihe geçti.
We have noticed the v1 yDAI vault has suffered an exploit. The exploit has been mitigated. Full report to follow.
— yearn.finance (@iearnfinance) February 4, 2021
Cronje’nin Başyapıtı YFI, Saldırıya Uğradı
DeFi odaklı gelir hasadı projesi YFI, sistemsel bir açıktan faydalananların saldırısına uğradı. DAI lending havuzuna yönelik olan bu saldırı bizzat YFI ekibi tarafından da doğrulandı. Yearn Finance ekibi tarafından yapılan açıklamada v1 YDAI havuzunun sistemsel bir açık yaşadığı ancak bunun giderildiği belirtildi.
YFI geliştiricisi Banteg, konu hakkında yaptığı açıklamada ise havuzun toplamda 11 milyon dolar kaybettiğini belirtti. Havuz 11 milyon dolarlık zarar ederken saldırganların eline geçen ise 2,8 milyon dolar oldu. Havuza DAI, TUSD, USDC ve USDT gönderiminin ise askıya aslındığı vurgulandı. YFI fiyatı bu olayın ardından bir anda 34.700 dolardan 30.500 dolara kadar geriledi. Basın saati itibarıyla ise YFI’nin 32.000 dolar seviyesinde olduğu görülüyor.
Sosyal medyada gezinen bir teori ise bunun içeriden atılan bir adım olabileceğine işaret ediyor. Andre Cronje’nin ekibinde yer alan ve projenin önemli bir geliştiricisi konumundaki Julien Bouteloup ise iddiaların karşısındaki kişi. Birçok kişi Bouteloup’un projeden dışlandığı için böyle bir adım atmış olabileceğini iddia ediyor. Tabii ki bunlar basit iddialardan ibaret ve henüz hiçbir şey kanıtlanmış değil.
Bütün bunlara rağmen DeFi sektörünün en sağlam projelerinden birisi olarak görülen YFI’nin yaşadığı durum, sektöre olan güveni sarsabilir.