BTCC / BTCC Square / HashSamurai /
Yearn Finance ejecuta rescate histórico: Recupera 2,4 M$ tras sofisticado hackeo en DeFi

Yearn Finance ejecuta rescate histórico: Recupera 2,4 M$ tras sofisticado hackeo en DeFi

Published:
2025-12-02 18:48:02
11
3


El ecosistema DeFi vive otra lección de resiliencia. Yearn Finance, tras un ataque que explotó un bug aritmético el 30 de noviembre, logró recuperar 2,4 millones en pxETH mediante una operación coordinada con Plume Network y Dinero. Aunque el hacker usó contratos autodestructores y Tornado Cash, la rápida respuesta demostró la madurez operativa de los protocolos descentralizados. Este caso redefine los protocolos post-hackeo en cripto.

Agente enmascarado huye de un cofre digital con maleta naranja marcada '2.4M'

¿Cómo ocurrió el ataque a Yearn Finance?

El 30 de noviembre a las 16:11 EST, un exploit matemático permitió la creación astronómica de 2,3544×10⁵⁶ yETH. "Fue un ataque quirúrgico", explica Marco Ortega, analista de BTCC. "El hacker usó contratos helper que se autodestruyen tras ejecutar la transacción, una técnica vista antes en el hackeo de Balancer". Los pools yETH y yETH-WETH en Curve fueron drenados en minutos, con pérdidas iniciales estimadas en 9M$. Lo peculiar: el contrato comprometido era independiente, sin afectar los vaults principales de Yearn.

¿Qué hizo única esta operación de rescate?

En menos de 24 horas, Yearn activó lo que la comunidad llama "el escuadrón DeFi": Plume Network para el rastreo on-chain, Dinero para el análisis forense, SEAL911 para la coordinación y ChainSecurity para auditorías. "Normalmente ves equipos compitiendo, aquí colaboraron como una SWAT team cripto", comenta Elena Rodríguez de TradingView. La recuperación de 857.49 pxETH (equivalente a 2.4M$ al cambio) se logró siguiendo el rastro hasta wallets controladas por los aliados, demostrando que hasta en la blockchain hay puntos centralizados de presión.

¿Qué revela este caso sobre la madurez de DeFi?

Más allá de la recuperación parcial, el protocolo estableció un precedente en transparencia:

  • Comunicación en tiempo real vía Twitter/X
  • Post-mortem técnico público
  • Compromiso escrito de reembolso
"En 2022, estos hackeos terminaban con tweets de 'estamos investigando' y silencio por semanas", contrasta Carlos Méndez de CoinMarketCap. La rapidez contrasta con el hackeo de Curve Finance en 2023, donde la recuperación tomó meses. Sin embargo, persisten desafíos: 6.6M$ siguen sin recuperarse, parte mezclados a través de Tornado Cash.

Detalles técnicos clave del exploit

El bug residía en una función de conversión de tokens que omitía validaciones aritméticas básicas. "Es como si un cajero automático aceptara que retires 10¹⁰⁰ dólares porque no verificó tus fondos", ilustra Ortega. La tabla muestra los movimientos clave:

HitoHora (EST)Detalle
Primera transacción maliciosa30/11 16:11Minting de yETH inflado
Drenado de pools16:13-16:178M$ desde yETH, 1M$ desde yETH-WETH
Primera recuperación01/12 03:42457 pxETH localizados

¿Qué viene para Yearn Finance?

El equipo anunció tres medidas inmediatas:

  1. Auditoría exhaustiva de todos los contratos periféricos
  2. Programa de recompensas por bugs ampliado
  3. Integración de monitoreo on-chain en tiempo real
"Esto no es el fin, sino el comienzo de una nueva fase de seguridad", tuiteó el equipo de Yearn. Para los usuarios afectados, el protocolo confirmó que los pxETH recuperados se distribuirán proporcionalmente una vez concluya la investigación.

Preguntas frecuentes

¿Puede volver a ocurrir este tipo de hackeo?

Todo contrato inteligente tiene riesgos, pero las lecciones aprendidas hacen menos probable un incidente idéntico. Yearn ya parcheó la vulnerabilidad específica.

¿Cómo verifico si fui afectado?

Los usuarios de los pools yETH o yETH-WETH en Curve durante el ataque recibirán notificaciones directas vía email y wallet conectada.

¿Qué hace diferente a este rescate?

La velocidad (horas vs días/meses) y la colaboración interprotocolo marcan un nuevo estándar en respuesta a crisis DeFi.

|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios

Descargo de responsabilidad: Los artículos reproducidos en este sitio provienen de redes públicas y se comparten únicamente con el propósito de transmitir información sectorial, sin representar una posición oficial de BTCC. Los derechos de autor corresponden a sus respectivos creadores. Si detecta contenido que infringe derechos de autor o resulta cuestionable, contacte con nosotros en [email protected] para que podamos proceder de acuerdo con la ley. BTCC no garantiza la exactitud, actualidad o integridad de la información reproducida y declina cualquier responsabilidad, expresa o implícita, derivada del uso de dicha información. Todo el contenido se proporciona como referencia para la investigación sectorial y no constituye una recomendación de inversión, legal o comercial. BTCC no se hace responsable de las acciones emprendidas en base a esta información.