Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
El robo de $9 millones en yETH de Yearn Finance: el último thriller de DeFi

El robo de $9 millones en yETH de Yearn Finance: el último thriller de DeFi

KriptoworldKriptoworld2025/12/03 06:17
Mostrar el original
Por:by kriptoworld

Yearn Finance, ese veterano de la jungla DeFi, acaba de recibir otro golpe.

¿La víctima? yETH, un producto sofisticado de Yearn que agrupa varios Ethereum en staking en un solo paquete prolijo.

Imaginá una canasta cósmica de frutas que de repente es saqueada por un bandido cripto en las sombras.

1.000 ETH desaparecidos en Tornado Cash

¿El robo? Alrededor de 9 millones de dólares desaparecieron del pool yETH stableswap y de su compañero, el más pequeño yETH-WETH pool en Curve.

El hacker jugó como un profesional, explotando una combinación críptica de un supuesto “bug numérico de bajo nivel” y un “problema de gestión de invariantes de alto nivel” (sí, eso es jerga real de expertos cripto para decir “la cagamos”).

En un domingo que probablemente debería haber sido tranquilo, alguien minteó tokens yETH infinitos, los cambió por ETH real y tokens de staking, y luego se fugó con el premio en efectivo y unos 1.000 ETH que desaparecieron en Tornado Cash, la versión DeFi de una bomba de humo.

A las 21:11 UTC del 30 de noviembre, ocurrió un incidente que involucró al pool yETH stableswap y resultó en la emisión de una gran cantidad de yETH. El contrato afectado es una versión personalizada del popular código stableswap, sin relación con otros productos de Yearn. Las bóvedas Yearn V2/V3 no están en riesgo.

— yearn (@yearnfi) 1 de diciembre de 2025

Smart contracts que se autodestruyen

La respuesta de Yearn fue rápida y hasta un poco heroica. En colaboración con Plume y Dinero, recuperaron 857,49 pxETH, aproximadamente 2,4 millones de dólares, rescatando una parte del botín del abismo.

El proceso fue delicado, descrito en el comunicado nocturno de Yearn como de “alta complejidad”, rivalizando con la audacia infame del reciente hackeo a Balancer.

¿Cómo logró el villano esta hazaña? El truco involucró una clase ingeniosa de smart contracts que se autodestruyen después de hacer su trabajo sucio, borrando cualquier rastro de su bytecode pero dejando migas de pan en la blockchain para el analista atento.

Estos contratos mintearon tokens yETH falsos, vaciaron pools y luego desaparecieron como barcos fantasmas en la noche digital.

Incluso los protocolos veteranos con miles de millones no son invencibles

¿La versión oficial de Yearn? El desastre está aislado, solo el código personalizado de yETH fue afectado.

Al momento de escribir esto, las bóvedas de Yearn todavía mantienen unos 570 millones de dólares, intactos tras este episodio en particular. Pero vale decir que esta no es la primera vez que Yearn pasa por algo así.

Han estado envueltos en exploits desde 2021, incluyendo una pérdida de 11 millones de dólares por el hackeo de la bóveda yDAI y un ataque a un contrato yUSDT antiguo en 2023.

Como un vaquero curtido, Yearn sigue recibiendo disparos pero se niega a retirarse al atardecer.

Para los entusiastas de DeFi, este episodio suena una fuerte alarma: incluso los protocolos veteranos con miles de millones no son invencibles.

El exploit de yETH combina rarezas de smart contracts y hackers astutos, ilustrando el acto de equilibrio precario que es la seguridad en las finanzas descentralizadas.

El robo de $9 millones en yETH de Yearn Finance: el último thriller de DeFi image 0 El robo de $9 millones en yETH de Yearn Finance: el último thriller de DeFi image 1
Escrito por András Mészáros
Criptomonedas y experto en Web3, fundador de Kriptoworld
LinkedIn | X (Twitter) | Más artículos

Con años de experiencia cubriendo el espacio blockchain, András ofrece reportes perspicaces sobre DeFi, tokenización, altcoins y regulaciones cripto que están moldeando la economía digital.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

La verdad detrás del aumento nocturno del 9% de bitcoin: ¿diciembre marca un punto de inflexión para el destino del mercado cripto?

Bitcoin tuvo un fuerte rebote del 6,8% el 3 de diciembre, alcanzando los 92,000 dólares, mientras que Ethereum subió un 8% superando los 3,000 dólares. Los tokens de mediana y baja capitalización registraron incrementos aún mayores. La recuperación del mercado fue impulsada por la expectativa de recorte de tasas de la Reserva Federal, la actualización tecnológica de Ethereum y un cambio en las políticas. Resumen generado por Mars AI. Este resumen fue producido por el modelo de Mars AI y su precisión y exhaustividad aún se encuentran en fase de mejora continua.

MarsBit2025/12/03 08:33
La verdad detrás del aumento nocturno del 9% de bitcoin: ¿diciembre marca un punto de inflexión para el destino del mercado cripto?

¿Ni siquiera BlackRock puede resistir? Los ETF de BTC registran una salida de 3.5 billions en un solo mes, las instituciones están reduciendo el apalancamiento en silencio.

El artículo analiza las razones detrás de la salida de fondos de los ETF de criptomonedas en noviembre de 2025 y su impacto en los ingresos de los emisores, comparando el desempeño histórico de los ETF de BTC y ETH y la situación actual del mercado. Resumen generado por Mars AI. Este resumen ha sido creado por el modelo Mars AI, cuya precisión y exhaustividad aún se encuentran en proceso de mejora.

MarsBit2025/12/03 08:33
¿Ni siquiera BlackRock puede resistir? Los ETF de BTC registran una salida de 3.5 billions en un solo mes, las instituciones están reduciendo el apalancamiento en silencio.
© 2025 Bitget