Yearn Finance yETH Pool Explotado: $3 Millones en ETH Lavados a Través de Tornado Cash

CryptopulseElite
ETH-1,53%
BAL-2,34%

El protocolo de yield-farming Yearn Finance confirmó una explotación en su producto yETH el 30 de noviembre de 2025, donde un atacante acuñó un suministro ilimitado de tokens yETH y drenó aproximadamente $3 millones en activos de los fondos de liquidez conectados. Los fondos robados, valorados en alrededor de 1,000 ETH, fueron posteriormente blanqueados a través del mezclador de privacidad Tornado Cash, según el análisis on-chain.

Detalles del Incidente

El ataque se dirigió a una implementación más antigua del fondo de liquidez yETH stableswap en Balancer, lo que permitió al explotador generar un número casi infinito de tokens yETH en una sola transacción. Esto permitió al atacante retirar activos reales, incluyendo ETH y derivados de staking líquidos populares, dejando un hueco de aproximadamente $2.8 millones en el fondo. Yearn Finance informó sobre el incidente en X, afirmando: “Estamos investigando un incidente relacionado con el fondo de liquidez yETH LST stableswap. Yearn Vaults ( tanto V2 como V3) no se ven afectados.”

Los exploradores de blockchain muestran que la explotación involucró contratos inteligentes recién desplegados que se autodestruyeron después de la ejecución, obscureciendo la pista. El atacante luego fragmentó los 1,000 ETH en lotes más pequeños y los encaminó a través de Tornado Cash, un protocolo sancionado conocido por obfuscar los historiales de transacciones.

Respuesta y Alcance de Yearn

Yearn enfatizó que la vulnerabilidad estaba aislada a un contrato experimental yETH y no impactó sus Vaults V2 o V3, que gestionan más de $500 millones en activos. El protocolo mantiene un programa de recompensas por errores activo con recompensas de hasta $200,000 por descubrimientos críticos, aunque no se ha anunciado un camino de recuperación inmediato. Un informe detallado está por venir mientras el equipo continúa su investigación.

Las firmas de seguridad que rastrean el evento, incluidos los auditores que revisan los productos heredados de Yearn, atribuyeron la violación a una debilidad de acuñación de larga data en la lógica del token yETH en lugar de un defecto en la arquitectura actual del vault.

Contexto más amplio en la seguridad DeFi

Esta explotación es parte de un mes desafiante para DeFi, donde el sector perdió aproximadamente $127 millones debido a hacks, estafas y vulnerabilidades en noviembre de 2025, según datos de CertiK. Subraya los riesgos continuos en las implementaciones de contratos inteligentes más antiguos, incluso para protocolos establecidos como Yearn, y la importancia de deprecar el código heredado.

La comunicación transparente de Yearn y el aislamiento del problema han sido elogiados por la comunidad, evitando un desastre a mayor escala. El incidente sirve como un recordatorio para que los usuarios monitoreen las actualizaciones del protocolo y eviten productos experimentales con vulnerabilidades sin parchar.

En resumen, la explotación de Yearn yETH drenó $3 millones en activos, con el atacante acuñando tokens ilimitados y blanqueando fondos a través de Tornado Cash. Yearn confirmó que el problema está contenido en un contrato más antiguo, sin impacto en los fondos principales, y está investigando más a fondo mientras mantiene su programa de recompensas por errores.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Bitcoin pierde el nivel de 70,000 dólares durante la sesión asiática, la postura hawkish de la Fed y la incertidumbre macroeconómica presionan el mercado con volatilidad

Bitcoin cayó por debajo de los 70,000 dólares el 19 de marzo, tocando aproximadamente 69,537 dólares, reflejando las preocupaciones del mercado sobre las tasas de interés altas mantenidas por la Reserva Federal de Estados Unidos. Posteriormente, Bitcoin se recuperó a alrededor de 70,180 dólares, demostrando el soporte psicológico de los 70,000 dólares. A pesar de la mejora en los flujos de capital del mercado, las criptomonedas siguen enfrentando desafíos bajo la presión macroeconómica global, siendo los 70,000 dólares un nivel clave a corto plazo.

区块客Hace35m

ETH sube 0.73% en 15 minutos: Las compras concentradas de ballenas y el aumento de la demanda de staking impulsan el movimiento

2026-03-23 07:30 a 2026-03-23 07:45 (UTC), ETH tuvo un repunte a corto plazo de 0.73%, con un rango de precio en velas de 2030.96 a 2049.91 USDT, alcanzando una amplitud de 0.93%. Durante este período, la atención del mercado aumentó rápidamente, con frecuencias de transacción y volatilidad significativamente elevadas, lo que generó interés de los inversores en la dinámica de fondos a corto plazo y las perspectivas posteriores. El principal impulsor de esta anomalía fue el cambio en la estructura de posiciones resultante de la acumulación concentrada de direcciones ballena en cadena y la entrada masiva de capital institucional. Específicamente, durante el período de anomalía, las direcciones de gran volumen aumentaron neto aproximadamente 1.2 mil ETH.

GateNewshace1h

La Bolsa de Nueva York revoca los límites de posiciones y de ejercicio en las "opciones de ETF de criptomonedas", abriendo gran espacio de operación para instituciones

Las bolsas NYSE Arca y NYSE American, bajo el paraguas de la Bolsa de Valores de Nueva York, presentaron una solicitud de cambio de normas ante la SEC de Estados Unidos para eliminar los límites de posiciones y cumplimiento de los ETF de contado de Bitcoin y Ethereum, marcando que todos los principales intercambios de opciones han completado este ajuste. Las nuevas normas permiten que los ETF de criptomonedas actúen como operaciones de opciones personalizadas, permitiendo a los inversores institucionales ejecutar estrategias de cobertura más flexibles, con profundas implicaciones para la liquidez del mercado.

区块客hace1h

ETH baja 1,24% en 15 minutos: El aumento en las entradas netas de intercambios combinado con la debilitación de la actividad en cadena genera presión de venta

2026-03-23 06:30 a 06:45 (UTC), la tasa de rendimiento a corto plazo de ETH registró -1.24%, con el precio fluctuando en el rango de 2028.5 a 2059.0 USDT, alcanzando una amplitud de 1.48%. La atención del mercado durante esta ventana de tiempo se incrementó significativamente, con flujos de capital y volatilidad a la baja amplificados simultáneamente, indicando un sentimiento cauteloso. El impulsor principal de esta anomalía es la afluencia a gran escala de ETH hacia plataformas de intercambio centralizadas, con entradas netas de capital alcanzando un nuevo máximo desde junio de 2022, totalizando aproximadamente 1,000 millones de dólares mensuales, con 420,000 ETH transferidos a plataformas relacionadas en las últimas tres semanas, lo que indica

GateNewshace2h

Presidente de BitMine Tom Lee Señala que el Fondo de ETH Puede Estar Cerca Mientras se Intensifica la Acumulación Institucional

El cofundador de Fundstrat y presidente de BitMine Immersion Technologies, Tom Lee, declaró en una entrevista de CNBC del 22 de marzo de 2026 que Ethereum posiblemente ya haya tocado fondo, citando correlaciones históricas con recuperaciones del mercado y señalando que su firma ha acelerado sus compras de ETH como parte de una estrategia más amplia de acumulación.

CryptopulseElitehace2h

Ballena Vende 5,000 ETH por $10.31M y Paga Deuda Parcial

Mensaje del bot Gate News, una ballena que tenía más de 130,000 ETH (valorados en $268 millones) ha vendido 5,000 ETH por $10.31 millones a un precio de $2,063 y ha pagado parte de la deuda. La ballena actualmente mantiene 126,000 ETH (aproximadamente $260 millones) en Aave, con alrededor de $122 millones en préstamos pendientes.

GateNewshace3h
Comentar
0/400
Sin comentarios