tradingkey.logo
tradingkey.logo
Buscar

El fondo yETH de Yearn Finance se agotó tras una explotación de tokens de staking líquidos de $3 millones

Cryptopolitan1 de dic de 2025 1:59
facebooktwitterlinkedin
Ver todos los comentarios0

El popular protocolo DeFi Yearn Finance es el último en sufrir un ataque, en el que un atacante se llevó alrededor de $3 millones en ETH de su bóveda yETH. 

El exploit estaba dirigido al token de staking líquido del protocolo, yETH, lo que permitió a un hacker acuñar casi una infinidad de tokens y vaciar el pool en una sola transacción. trac inteligente de yETH que combina estos tokens de staking líquido en un token de índice negociable.

En una publicación en X, Yearn confirmó que el exploit se limitó al pool de yETH y que sus otras bóvedas (V2 y V3) no se vieron afectadas. Los analistas de blockchain monitorean de cerca la red para determinar si hay más actividad sospechosa. Esta es una de las maneras en que un solo error en un DeFi puede causar pérdidas significativas.

En esta etapa, aún se está evaluando la magnitud total de la pérdida. Si bien la pérdida visible asciende a aproximadamente $3 millones, los fondos de liquidez que respaldan las posiciones de muchos usuarios también podrían haberse visto afectados.

Yearn actúa tras la violación de YETH y protege sus bóvedas

Yearn Finance ha confirmado que su bóveda de yETH fue hackeada, aunque solo el pool de intercambio estable LST se vio afectado y ninguna otra parte del código fue infiltrada. La compañía se apresuró a asegurar a sus clientes que sus principales productos de bóveda (V2 y V3) seguían siendo 100% seguros y que el ataque no los había comprometido.

El equipo de Yearn afirma que está llevando a cabo una investigación interna exhaustiva para determinar exactamente cómo se ejecutó el exploit y si otros activos se vieron afectados. Esto implica auditar fragmentos de código, supervisar las transacciones en cadena y colaborar con profesionales de seguridad para garantizar que no queden otros errores sin descubrir.

El hackeo fue reportado inicialmente por el usuario Togbe, quien reportó haber notado el aparente ataque mientras monitoreaba grandes transferencias. "Las transferencias netas sugieren que YETH Super Mint permitió al atacante vaciar el pool para obtener una ganancia de 1k ETH", dijo Togbe en un mensaje. "De alguna manera, se sacrificaron otros ETH, pero aun así se llevaron las ganancias".

La brecha sirve como un recordatorio crucial sobre los riesgos que pueden existir en DeFi, incluyendo aquellos para protocolos con sólida reputación y antecedentes de auditoría. La respuesta de Yearn, caracterizada por la apertura al público, el seguimiento activo de los desarrollos y su dedicación a la auditoría, se alinea con un protocolo que prioriza la seguridad del usuario en la toma de decisiones, a la vez que continúa explorando todas las facetas relacionadas con DeFi.

Los protocolos DeFi se enfrentan a crecientes amenazas por parte de los piratas informáticos

El ataque al pool yETH de Yearn Finance no es un hecho aislado; es unmatic de una tendencia más amplia y de crecimiento exponencial que plantea amenazas existenciales al ecosistema de finanzas descentralizadas (DeFi).

Como informó recientemente Cryptopolitan , en noviembre de 2025, el sector perdió aproximadamente 127 millones de dólares debido a hackeos, estafas y exploits. Según los expertos, el riesgo tecnológico, más que el phishing o las billeteras pirateadas, ha sido la mayor amenaza para DeFi fallos en el código trac inteligentes

El ataque a yETH es un ejemplo de que incluso las plataformas más utilizadas y auditadas no son invulnerables. Los protocolos que incluyen protocolos con herramientas ricas en funcionalidades, como Liquid Staking, Auto Token-Indexing y Aggregate Quotations, pueden ampliar la superficie de ataque, permitiendo que los ataques de protocolo se vean comprometidos por un ataque más sofisticado con el tiempo.

Además de estar diseñados para ser lo más eficientes y escurridizos posible para sus clientes previstos, estos sistemas también pueden crear inadvertidamente puertas que incluso los malos ya habrán notado.

Los últimos ataques han sido similares, según expertos en seguridad. Los hackers ahora emplean estrategias cada vez más sofisticadas y de múltiples pasos, utilizando movimientos increíblemente ágiles y premeditados mediantetracinteligentes autodestructivos. Estostracse utilizan para transferir los fondos robados a través de mezcladores centrados en la privacidad, como Tornado Cash.

Obtén $50 gratis para operar con criptomonedas al registrarte en Bybit ahora

Descargo de responsabilidad: La información proporcionada en este sitio web es solo para fines educativos e informativos, y no debe considerarse como asesoramiento financiero o de inversión.

Comentarios (0)

Haga clic en el botón $, introduzca el símbolo y seleccione si desea vincular una acción, un ETF o otro valor.

0/500
Normas para comentar
Cargando...

Artículos Recomendados

tradingkey.logo
Advertencia de Riesgo: Nuestro sitio web y aplicación móvil solo proporcionan información general sobre ciertos productos de inversión. Finsights no proporciona, y la provisión de dicha información no debe interpretarse como que Finsights proporciona, asesoramiento financiero o recomendación para cualquier producto de inversión.
Los productos de inversión están sujetos a riesgos de inversión significativos, incluida la posible pérdida del monto principal invertido y pueden no ser adecuados para todos. El rendimiento pasado de los productos de inversión no es indicativo de su rendimiento futuro.
Finsights puede permitir que anunciantes o afiliados de terceros coloquen o entreguen anuncios en nuestro sitio web o aplicación móvil o en cualquier parte de los mismos y puede ser compensado por ellos en función de su interacción con los anuncios.
© Derechos de autor: FINSIGHTS MEDIA PTE. LTD. Todos los derechos reservados.