Yearn Finance afronta una nueva brecha de seguridad en el pool de liquidez yETH

2025-12-01 02:48:26
Principiante
Lecturas rápidas
Recientemente, el pool yETH de Yearn Finance sufrió un ataque altamente sofisticado. El atacante utilizó eventos de acuñación manipulados para extraer rápidamente la mayor parte de los activos LST del pool, lo que ocasionó pérdidas millonarias. Si bien los productos principales Vault de Yearn no resultaron afectados, este incidente pone en evidencia los retos de seguridad constantes que afrontan los protocolos DeFi en las interacciones entre contratos, los mecanismos de acuñación y la gobernanza de los fondos de activos.

Un grave riesgo de seguridad sacude el pool yETH de Yearn Finance

Yearn Finance, el protocolo descentralizado de rendimiento, vuelve a estar en el foco de atención tras sufrir otro incidente de seguridad. El pool de liquidez yETH ha registrado recientemente operaciones irregulares, con retiradas masivas de tokens de staking líquido (LST) en muy poco tiempo. Como principal pool que agrupa los LST de referencia, yETH es una pieza clave dentro del protocolo de Yearn. Este suceso genera una seria inquietud en el mercado.

Método de ataque: acuñación fraudulenta y vaciado instantáneo del pool

Los datos on-chain indican que el atacante desplegó varios contratos personalizados para acuñar una cantidad ilimitada de tokens yETH en una única transacción. Con estos tokens generados artificialmente, los intercambió por todos los activos LST del pool, vaciándolo por completo en cuestión de segundos. Las pérdidas estimadas alcanzan varios millones de dólares estadounidenses.

Tras el ataque, alrededor de 1 000 ETH (unos 3 millones de dólares) fueron transferidos rápidamente a Tornado Cash, lo que dificulta el rastreo de los fondos. Varios contratos utilizados en el ataque se autodestruyeron tras ejecutarse, lo que destaca la minuciosa planificación y sofisticación técnica de la operación.

Las pérdidas estimadas esperan confirmación oficial

Antes del incidente, el pool yETH gestionaba aproximadamente 11 millones de dólares en activos. Sin embargo, la cuantía real de las pérdidas requiere confirmación por parte de Yearn Finance y de los equipos de seguridad blockchain, ya que parte del ETH podría haberse consumido o haber quedado fuera de seguimiento durante el ataque.

El analista on-chain Togbe fue quien detectó la brecha en primer lugar, al identificar anomalías mientras rastreaba grandes movimientos de fondos y sacar a la luz el ataque.

Respuesta oficial y contexto histórico


(Fuente: yearnfi)

Yearn Finance ha comunicado en X que está investigando activamente el incidente. El equipo ha remarcado que los Vaults V2 y V3 no se han visto afectados. El protocolo ya ha afrontado anteriormente varios retos de seguridad y técnicos:

  • 2021: Una vulnerabilidad en el yDAI Vault provocó pérdidas de aproximadamente 11 millones de dólares
  • 2022: El fundador Andre Cronje anunció su salida del proyecto
  • Finales de 2023: Un error en un script redujo los activos de la tesorería en un 63 %, aunque los fondos de los usuarios permanecieron intactos

Por ahora, el equipo de Yearn no ha publicado nuevos detalles sobre la investigación. El mercado permanece atento a próximas actualizaciones.

Para obtener más información sobre Web3, regístrese aquí: https://www.gate.com/

Resumen

Este incidente evidencia que incluso los protocolos DeFi consolidados, con comunidades sólidas e historiales de auditoría, siguen expuestos a fallos en la lógica de los contratos, las interacciones entre contratos y el diseño de la gobernanza. Yearn Finance debe centrarse no solo en subsanar vulnerabilidades, sino también en recuperar la confianza del mercado. Este incidente recuerda al ecosistema DeFi que las auditorías de seguridad, los sistemas de monitorización y el mantenimiento constante son esenciales para la estabilidad a largo plazo. Aunque la innovación impulsa el desarrollo de DeFi, encontrar el equilibrio adecuado entre velocidad y seguridad será lo que determinará la longevidad y el éxito del sector.

Autor: Allen
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Compartir

Calendario cripto
Desbloqueo de Tokens
Wormhole desbloqueará 1,280,000,000 tokens W el 3 de abril, lo que constituye aproximadamente el 28.39% de la oferta actualmente en circulación.
W
-7.32%
2026-04-02
Desbloqueo de Tokens
La Red Pyth desbloqueará 2,130,000,000 tokens PYTH el 19 de mayo, lo que constituye aproximadamente el 36.96% de la oferta actualmente en circulación.
PYTH
2.25%
2026-05-18
Desbloqueo de Tokens
Pump.fun desbloqueará 82,500,000,000 tokens PUMP el 12 de julio, lo que constituye aproximadamente el 23.31% del suministro actualmente en circulación.
PUMP
-3.37%
2026-07-11
Desbloqueo de Tokens
Succinct desbloqueará 208,330,000 tokens PROVE el 5 de agosto, constituyendo aproximadamente el 104.17% de la oferta circulante actual.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artículos relacionados

¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN
Intermedio

¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN

Fartcoin (FARTCOIN) es un memecoin impulsado por inteligencia artificial que destaca dentro del ecosistema Solana.
2024-12-27 08:15:51
Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos
Principiante

Calculadora de Futuros de Cripto: Estime fácilmente sus Ganancias y Riesgos

Utiliza una calculadora de futuros de cripto para estimar ganancias, riesgos y precios de liquidación. Optimiza tu estrategia de trading con cálculos precisos.
2025-02-11 02:25:44
¿Qué son las Opciones Cripto?
Principiante

¿Qué son las Opciones Cripto?

Para muchos recién llegados, las Opciones pueden parecer un poco complejas, pero mientras comprendas los conceptos básicos, podrás entender su valor y potencial en todo el sistema financiero de cripto.
2025-06-09 09:04:28
Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias
Principiante

Calculadora de beneficios futuros de cripto: Cómo calcular tus posibles ganancias

La Calculadora de Beneficios Futuros de Cripto ayuda a los traders a estimar las ganancias potenciales de los contratos de futuros considerando el precio de entrada, el apalancamiento, las comisiones y el movimiento del mercado.
2025-02-09 17:32:41
La estafa de Cripto de $50M de la que nadie está hablando
Principiante

La estafa de Cripto de $50M de la que nadie está hablando

Esta investigación descubre un elaborado esquema de negociación extrabursátil (OTC) que defraudó a múltiples inversores institucionales, revelando al cerebro "Source 1" y exponiendo vulnerabilidades críticas en los tratos del mercado gris de Cripto.
2025-06-26 11:12:31
¿Qué es Oasis Network (ROSE)?
Principiante

¿Qué es Oasis Network (ROSE)?

La Red Oasis está impulsando el desarrollo de Web3 y IA a través de la tecnología inteligente de privacidad. Con su protección de privacidad, alta escalabilidad e interoperabilidad entre cadenas, la Red Oasis está proporcionando nuevas posibilidades para el desarrollo futuro de aplicaciones descentralizadas.
2025-05-20 09:41:15