PeckShield dice que los hackers acuñaron yETH ilimitado, vaciaron un pool personalizado de stETH/rETH y lavaron más de $3 millones en ETH a través de Tornado Cash.PeckShield dice que los hackers acuñaron yETH ilimitado, vaciaron un pool personalizado de stETH/rETH y lavaron más de $3 millones en ETH a través de Tornado Cash.

Yearn Finance pierde 9 millones de dólares en una explotación de transacción única del vault yETH

2025/12/01 18:34

Yearn Finance ha sufrido una importante brecha de seguridad, resultando en la pérdida de aproximadamente $9 millones.

El exploit se dirigió a un pool de intercambio estable heredado asociado con el token yETH del protocolo que permitió a los hackers acuñar un número infinito de monedas.

Fallo en el Contrato yETH

La firma de seguridad blockchain Peckshield fue la primera en señalar el incidente a través de X, afirmando: "Yearn Finance sufrió un ataque resultando en una pérdida total de ~$9M."

Según los analistas, el atacante abusó de una vulnerabilidad crítica en el contrato del token yETH que les permitió acuñar nuevo yETH sin publicar el colateral adecuado, inflando efectivamente el suministro de tokens a voluntad. Este vacío legal se utilizó luego para drenar liquidez de un pool fuera de los productos principales de vault de Yearn.

El objetivo del exploit fue un contrato personalizado diseñado para agregar derivados de Ethereum en staking como stETH y rETH. El protocolo posteriormente compartió que el pool yUSND y los vaults de Nerite permanecieron seguros y no fueron impactados por el fallo del protocolo. Después del ataque, los responsables lavaron más de $3 millones en ETH robado a través de Tornado Cash. Mientras tanto, los $6 millones restantes en varios activos de Ethereum en staking permanecen en su dirección de wallet (0xa80d…c822) según los últimos escaneos de blockchain.

Yearn también confirmó el compromiso en X. Informó que se perdieron $0.9 millones del pool stableswap yETH-WETH en Curve, mientras que $8 millones adicionales fueron drenados del pool afectado. También se aconsejó a los usuarios afectados abrir un ticket de soporte en el Discord del proyecto.

Hallazgos Iniciales de la Investigación

La plataforma anunció que ha formado una sala de crisis, compuesta por SEAL911 y su socio de auditoría, Chain Security, con una investigación completa post-mortem en curso.

Los primeros hallazgos sugieren que el incidente comparte un nivel similar de complejidad técnica con el reciente hack de Balancer. Ese acceso no autorizado resultó en más de $120 millones robados a través del protocolo principal de la plataforma y varias bifurcaciones.

Los analistas on-chain rastrearon el evento de Balancer hasta un bug de pérdida de precisión en la aritmética de punto fijo entero utilizada para calcular factores de escala dentro de los Composable Stable Pools, que están optimizados para pares de activos casi a la par como USDC/USDT o WETH/stETH.

SlowMist compartió posteriormente que el fallo llevó a discrepancias de precios sutiles pero repetidas durante los swaps, particularmente cuando los atacantes ejecutaron múltiples operaciones dentro de una sola transacción utilizando la función de batch swap.

Mientras tanto, el incidente de Yearn ocurre poco después de que el intercambio coreano Upbit sufriera su propia falla de seguridad, que resultó en la pérdida de $50 millones en Ethereum.

La publicación Yearn Finance pierde $9M en un exploit de transacción única del vault yETH apareció primero en CryptoPotato.

Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección [email protected] para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

Jubilaciones de Anses: quiénes cobran este jueves 11 de diciembre

Jubilaciones de Anses: quiénes cobran este jueves 11 de diciembre

Las jubilaciones que abona Anses este jueves 11 de diciembre
Compartir
Lanacion2025/12/11 17:40
El mercado y el invitado

El mercado y el invitado

La expresión coloquial “hacer un oso” es para cometer un ridículo en determinada situación, nada de eso con los Orioles de Baltimore, ellos se “llevan al (gran) oso”. Apodado el Big Bear (Oso Grande), es un pelotero de un tremendo swing y una presencia importante para el line up en el cual lo insertes, puesto en un solo color: es de esos peloteros que pueden dar el batazo ganador en cualquier circunstancia complicada. Los de Baltimore acaban de sumar un talentazo con este pelotero, quien va por su octava temporada en el big show con 264 estacazos y 712 carreras producidas al momento, números fenomenales si consideramos ese 2020 con un calendario versión remix. Nada tontos los Orioles, quieren revivir glorias pasadas y sacaron la chequera para asegurarle cinco calendarios a este tremendo slugger de 31 años nacido en Tampa y quien accede a 155 mdd, obviamente, será interesante el tema de bonos, incentivos, por supuesto, también la publicidad. Es siempre agradable que los Winter Meetings nos traigan noticias así, ruidosas, con el beisbol de estufa haciendo su aparición, quitando algo de frío, y viene el Clásico Mundial, donde justamente podríamos ver a Pete el oso haciendo… tremendo aporte ofensivo para las barras y las estrellas, siempre con la espinita de que su representativo no ha salido siempre campeón. Los Orioles de Baltimore seguramente volverán por sus fueros en una siempre cara y permanentemente peleadísima División Este de la Liga Americana, donde ya no sólo los Yankees de Nueva York y los Medias Rojas de Boston son las banderas aseguradas, ahora Azulejos de Toronto están muy sólidos, los Rayos de Tampa SIEMPRE pueden dar el golpazo y, al parecer, los oropéndolas entendieron perfectamente el momento como para mover las piezas, vean ustedes: El manejador Craig Albernaz contará nada menos que con elementazos como Gunnar Henderson, Jordan Westburg, Taylor Ward y Adley Rutschman —entre otros— para apoyar a Pete Alonso en la parte de poder, consecuencia de sus buenas oportunidades para el Draft de primera firma, claramente es infaltable la necesidad de buen pitcheo y ahí veremos si tienen la onza. Un dato curioso es cómo la operación involucra a dos equipos con un robusto proyecto de un “multifuncional” inmueble extendido alrededor del estadio de pelota, es decir, en Baltimore, al igual que en Nueva York —como buenas ciudades de la costa Este de EU—, entendieron perfecto aquello de como el “National Pastime” puede atraer cines, conciertos, todo tipo de experiencias de alto gourmet y, caray, así nos gusta más el rey de los deportes, ¿a poco no? Un saludo especial para todos los queridos amigos beisboleros, todos fervientes guadalupanos, nuestra Morenita del Tepeyac siempre nos cuida en el diamante y en la vida. Columnista: Alejandro AguerrebereImágen Portada: Imágen Principal: Send to NewsML Feed: 0
Compartir
Excelsior2025/12/11 17:03