Yearn Finance sofre novo ataque de segurança no pool de liquidez yETH

2025-12-01 02:48:26
O pool yETH da Yearn Finance sofreu recentemente um ataque altamente sofisticado. O invasor explorou eventos de emissão manipulados para retirar rapidamente a maior parte dos ativos LST do pool, resultando em prejuízos de milhões de dólares. Apesar dos principais produtos Vault da Yearn não terem sido afetados, esse episódio reforça os desafios permanentes de segurança enfrentados pelos protocolos DeFi nas interações entre contratos, nos mecanismos de emissão e na governança dos pools de ativos.

Grande Risco de Segurança Atinge o pool de liquidez yETH da Yearn Finance

A Yearn Finance, protocolo descentralizado de rendimentos, voltou a ser alvo de um incidente de segurança. O pool de liquidez yETH apresentou recentemente uma movimentação atípica, com uma retirada expressiva de Liquid Staking Tokens (LSTs) em curto espaço de tempo. Reconhecido como principal agregador de LSTs do mercado, o yETH é peça-chave no ecossistema Yearn. O episódio gera preocupação para o setor.

Método do Ataque: Emissão fraudulenta e Esvaziamento Instantâneo do pool de liquidez

Dados on-chain revelam que o invasor utilizou uma série de contratos personalizados para emitir uma quantidade ilimitada de tokens yETH em uma única transação. Com esses tokens criados artificialmente, ele trocou por todos os ativos LST do pool de liquidez, esvaziando-o em segundos. As perdas estimadas somam vários milhões de dólares americanos.

Logo após o ataque, cerca de 1.000 ETH (aproximadamente US$3 milhões) foram rapidamente enviados ao Tornado Cash, dificultando o rastreamento dos recursos. Vários contratos utilizados no ataque se autodestruíram após a execução, evidenciando o alto grau de planejamento e sofisticação técnica.

Estimativas de Perdas Aguardam Confirmação Oficial

Antes do ocorrido, o pool de liquidez yETH detinha cerca de US$11 milhões em ativos. No entanto, a confirmação do prejuízo real depende de apuração pela Yearn Finance e por equipes especializadas em segurança blockchain, já que parte do ETH pode ter sido consumida ou tornado-se irrastreável durante a exploração.

O analista on-chain Togbe foi o primeiro a identificar a violação, detectando anomalias ao monitorar grandes movimentações de fundos e trazendo o ataque à tona.

Resposta Oficial e Contexto Histórico


(Fonte: yearnfi)

A Yearn Finance comunicou no X que está conduzindo uma investigação ativa sobre o incidente. A equipe ressaltou que os cofres V2 e V3 não foram afetados. O protocolo já enfrentou outros desafios técnicos e de segurança:

  • 2021: Vulnerabilidade no cofre yDAI causou perdas de cerca de US$11 milhões
  • 2022: O fundador Andre Cronje anunciou sua saída do projeto
  • Final de 2023: Um erro de script reduziu os ativos do tesouro em 63%, sem impacto nos fundos dos usuários

Até o momento, a equipe da Yearn não forneceu novas informações sobre a investigação. O mercado segue aguardando atualizações.

Para saber mais sobre Web3, cadastre-se aqui: https://www.gate.com/

Resumo

O caso evidencia que até protocolos DeFi consolidados, com comunidades engajadas e histórico de auditorias, permanecem sujeitos a vulnerabilidades em lógica de contratos, interações entre contratos e estrutura de governança. A Yearn Finance precisa corrigir falhas e restabelecer a confiança do mercado. O ecossistema DeFi como um todo reforça a importância de auditorias, monitoramento constante e manutenção contínua para garantir estabilidade a longo prazo. Embora a inovação impulsione o setor, o equilíbrio entre agilidade e segurança será decisivo para a longevidade e sucesso do DeFi.

Autor: Allen
Isenção de responsabilidade
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Compartilhar

Calendário Cripto
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 W tokens no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
Desbloquear Tokens
A Pyth Network desbloqueará 2.130.000.000 tokens PYTH em 19 de maio, constituindo aproximadamente 36,96% da oferta atualmente em circulação.
PYTH
2.25%
2026-05-18
Tokens Desbloquear
Pump.fun desbloqueará 82.500.000.000 tokens PUMP em 12 de julho, constituindo aproximadamente 23,31% da oferta atualmente em circulação.
PUMP
-3.37%
2026-07-11
Desbloquear Tokens
Succinct irá desbloquear 208.330.000 tokens PROVE em 5 de agosto, constituindo aproximadamente 104,17% da oferta atualmente em circulação.
PROVE
2026-08-04
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos Relacionados

O que é Fartcoin? Tudo o que você precisa saber sobre FARTCOIN
intermediário

O que é Fartcoin? Tudo o que você precisa saber sobre FARTCOIN

Fartcoin (FARTCOIN) é uma moeda meme de destaque, movida por inteligência artificial, no ecossistema Solana.
2024-12-27 08:15:51
Calculadora de Lucro Futuro de Cripto: Como Calcular Seus Ganhos Potenciais
iniciantes

Calculadora de Lucro Futuro de Cripto: Como Calcular Seus Ganhos Potenciais

A Calculadora de Lucro Futuro de Cripto ajuda os traders a estimar os ganhos potenciais de contratos futuros considerando o preço de entrada, alavancagem, taxas e movimento de mercado.
2025-02-09 17:25:08
O que são Opções de Cripto?
iniciantes

O que são Opções de Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas desde que você compreenda os conceitos básicos, pode entender seu valor e potencial em todo o sistema financeiro cripto.
2025-06-09 09:04:28
O golpe de Cripto de $50M que ninguém está comentando
iniciantes

O golpe de Cripto de $50M que ninguém está comentando

Esta investigação revela um elaborado esquema de negociação de balcão (OTC) que defraudou múltiplos investidores institucionais, revelando o cérebro por trás "Fonte 1" e expondo vulnerabilidades críticas nas transações do mercado cinza de cripto.
2025-06-26 11:12:31
Calculadora de Futuros de Cripto: Estime facilmente seus lucros e riscos
iniciantes

Calculadora de Futuros de Cripto: Estime facilmente seus lucros e riscos

Use uma calculadora de futuros cripto para estimar lucros, riscos e preços de liquidação. Otimize sua estratégia de negociação com cálculos precisos.
2025-02-11 02:25:44
Guia rápido do MathWallet
iniciantes

Guia rápido do MathWallet

A MathWallet, carteira multi-chain, lançou suporte à mainnet da Plasma e concluiu a queima de tokens referente ao terceiro trimestre. Este artigo apresenta um guia rápido para iniciantes, mostrando como criar uma conta, fazer o backup da carteira e alternar entre redes. Com este guia, o usuário poderá compreender facilmente as principais funções da carteira.
2025-10-31 08:43:34