- Yearn Finance enfrentó su segundo hackeo desde principios de diciembre de 2025, resultando en una pérdida de aproximadamente $300,000 en activos criptográficos.
- La brecha explotó una vulnerabilidad dentro del contrato de Yearn Finance V1.
- El atacante convirtió los activos robados en 103 ETH y dejó 214,000 sUSD en la bóveda.
- La vulnerabilidad estaba relacionada con la configuración del almacenamiento de iEarn y problemas conocidos con contratos obsoletos.
Yearn Finance Enfrenta Su Segundo Hackeo Desde Principios de Diciembre
En un contratiempo significativo para Yearn Finance, el proyecto enfrentó su segundo hackeo desde principios de diciembre de 2025. El incidente resultó en una pérdida estimada de $300,000 según informaron expertos de PeckShield. Esta brecha resalta los desafíos de seguridad en curso dentro de los protocolos de finanzas descentralizadas (DeFi).
Explotación de Vulnerabilidades en Yearn Finance V1
El ataque reciente se dirigió a vulnerabilidades dentro del contrato de Yearn Finance V1. Según analistas de seguridad, incluido William Lee, el problema surgió de configuraciones incorrectas en el sistema de almacenamiento de iEarn. El atacante aprovechó estas vulnerabilidades para manipular transferencias de activos y maximizar su ganancia.
Desglose Técnico del Ataque
El atacante inició su plan tomando préstamos en TUSD y sUSD. Transfirieron sUSD a Fulcrum y posteriormente depositaron TUSD en Yearn. Al transferir sUSD de Fulcrum de vuelta al almacenamiento, inflaron artificialmente los valores de las acciones antes de ejecutar una función de rebalanceo que redujo drásticamente los precios de las acciones. Esto les permitió beneficiarse de la venta de acciones a través de los pools de Curve Finance.
Notablemente, a pesar de convertir algunos activos en 103 ETH para ganancia personal, dejaron una cantidad sustancial—214,000 sUSD—que permanecieron inaccesibles dentro de la bóveda.
Respuesta de Yearn Finance
Yearn Finance abordó este incidente enfatizando que afectó exclusivamente al almacenamiento de iEarn y no impactó otros componentes de su ecosistema. El equipo reconoció que el contrato explotado estaba desactualizado con vulnerabilidades conocidas desde hace tiempo.
La respuesta de la firma subraya los esfuerzos continuos para mitigar riesgos asociados con sistemas heredados mientras se refuerza la resiliencia de los componentes más nuevos contra amenazas similares.
Implicaciones para la Seguridad DeFi
Este último ataque a Yearn Finance subraya las preocupaciones de seguridad persistentes que aquejan a las plataformas de finanzas descentralizadas. Sirve tanto como un cuento de advertencia para los inversores como una llamada urgente a la acción para los desarrolladores en los ecosistemas DeFi para priorizar medidas de seguridad robustas y actualizaciones oportunas en todos los contratos, especialmente aquellos considerados obsoletos o vulnerables.
Mientras DeFi continúa evolucionando rápidamente junto con los mercados más amplios de criptomonedas a nivel global; garantizar una infraestructura segura sigue siendo primordial no solo para preservar la confianza del usuario sino también para salvaguardar el potencial de crecimiento de la industria en expansión en todo el mundo.
