Explotan vulnerabilidad en yETH: Yearn Finance pierde 9 millones de dólares en ataque

La seguridad en DeFi vuelve a ser el centro de atención tras un nuevo incidente de alto perfil.
Un atacante aprovechó una vulnerabilidad en el protocolo yETH de Yearn Finance, drenando fondos por valor de 9 millones de dólares. El exploit se ejecutó mediante una serie de transacciones complejas que manipularon la lógica de los contratos inteligentes.
Mecanismo del ataque
El agresor identificó y explotó una inconsistencia en la forma en que el contrato calculaba y actualizaba los precios de los activos. Esto permitió retirar más valor del depositado, en lo que se conoce como un ataque de préstamo flash manipulado. Los fondos fueron extraídos en cuestión de minutos antes de que el equipo pudiera reaccionar.
Respuesta y consecuencias
Yearn Finance desactivó inmediatamente los depósitos en el vault afectado y comenzó una investigación forense en cadena. El token YFI cayó un 7% tras conocerse la noticia, aunque se recuperó parcialmente. El equipo prometió un análisis post-mortem completo y explorar opciones para compensar a los afectados—un proceso que, en el mejor de los casos, será lento y burocrático, como cualquier trámite bancario tradicional, pero sin el seguro de depósito.
Este incidente subraya los riesgos persistentes en los protocolos DeFi complejos, incluso en proyectos con auditorías reputadas. Mientras los equipos corrigen el código, los inversores recuerdan, una vez más, que los rendimientos altos nunca vienen sin un precio—a veces, literalmente.
1.000 ETH fueron enviados a Tornado Cash
Según los datos de la blockchain, el exploit permitió la creación casi infinita de tokens yETH, drenando el pool en una sola transacción. Como resultado, 1.000 ETH,al precio actual, fueron enviados a Tornado Cash, un protocolo de mezcla de activos.
El ataque interactuó con contratos inteligentes recién desplegados, algunos de los cuales se autodestruyeron tras la operación. Antes del incidente, el pool yETH tenía un valor de unos 11 millones de dólares.
El hackeo fue detectado por el usuario de X, quien observó transferencias inusuales. Así lo explicó:
Las transferencias netas sugieren que el super mint de yETH permitió al atacante drenar el pool y obtener ganancias de 1.000 ETH.
Y añadió:
Parte de ETH se sacrificó en el proceso, pero aun así se llevaron un beneficio.
mejores casas de apuestas con criptomonedas.
Una pérdida total de 9 millones de dólares
Ayer por la noche, Yearn confirmó que la pérdida total del ataque asciende a 9 millones de dólares:. Yearn aseguró que estaban haciendo un análisis post-mortem junto a SEAL 911 y ChainSecurity. Además, el equipo dijo que ninguno de sus otros productos utiliza el mismo código afectado y lo equiparó al ataque reciente de balancer:
“Este hack tiene un nivel de complejidad similar al reciente ataque a Balancer, así que pedimos paciencia mientras completamos la investigación.”
No es la primera vez que Yearn sufre un ataque.. En diciembre de 2023, un script defectuoso provocó la pérdida del 63% de una posición de tesorería, aunque sin afectar fondos de usuarios. Por su parte, Andre Cronje, fundador del proyecto en 2020, abandonó la iniciativa en 2022. Es fácilmente uno de los protocolos más atacados en cripto.
La subida de precio de YFI
Curiosamente, la reacción del mercado fue lo contrario al sentido común. Tras el ataque, el precio de YFI, la moneda de Yearn finance se disparó abruptamente, pasando de cercaen apenas una hora. Algo que sorprende cuando se escuchan noticias negativas sobre un hack en el protocolo. Sin embargo, horas más tarde ha retrocedido un 6% y ha caído en torno a los.
La subida de precio en realidad fue por unaal creer que todo el ecosistema de Yearn había sido comprometido y por eso decidieron abrir posiciones cortas muy apalancadas sobre YFI. Poco después, cuando quedó claro que el ataque afectaba, los traders comenzaron a cerrar sus posiciones, y esto provocó un rápido ‘short squeeze’ y un aumento momentáneo del precio.
Este nuevo hackeo vuelve a dejar en evidencia losy la necesidad de reforzar la seguridad en productos de staking líquido. Aun así, Yearn Finance sigue consolidando su reputación en el ecosistema cripto, demostrando que, con una gestión sólida y controles adecuados, los protocolos bien estructurados pueden sobreponerse incluso a eventos como este.
mejores sitios para margen trading.