Yearn Finance sofre segundo ataque desde dezembro

3 Min Read Tags:

  • Yearn Finance sofreu um segundo hack desde o início de dezembro de 2025.
  • Perda estimada de cerca de $300,000 em ativos criptográficos.
  • A vulnerabilidade estava no contrato Yearn Finance V1.
  • O invasor converteu ativos roubados em 103 ETH e deixou 214,000 sUSD no cofre.
  • A falha estava ligada à configuração do armazenamento iEarn e a problemas conhecidos com contratos desatualizados.

Yearn Finance Enfrenta Segundo Hack Desde Início de Dezembro

Em um revés significativo para a Yearn Finance, o projeto enfrentou seu segundo hack desde o início de dezembro de 2025. O incidente resultou em uma perda estimada de $300,000 conforme relatado por especialistas da PeckShield. Esta violação destaca os desafios contínuos de segurança dentro dos protocolos de finanças descentralizadas (DeFi).

Explorando Vulnerabilidades no Yearn Finance V1

O ataque recente direcionou-se a vulnerabilidades dentro do contrato Yearn Finance V1. De acordo com analistas de segurança, incluindo William Lee, o problema originou-se de configurações incorretas no sistema de armazenamento do iEarn. O invasor aproveitou essas vulnerabilidades para manipular transferências de ativos e maximizar seu ganho.

Desmembramento Técnico do Ataque

O invasor iniciou seu plano tomando empréstimos em TUSD e sUSD. Eles transferiram sUSD para o Fulcrum e, subsequentemente, depositaram TUSD na Yearn. Ao transferir o sUSD do Fulcrum de volta para o armazenamento, eles inflaram artificialmente os valores das ações antes de executar uma função de reequilíbrio que reduziu drasticamente os preços das ações. Isso permitiu que eles lucrassem vendendo ações através de pools da Curve Finance.
Notavelmente, apesar de converterem alguns ativos em 103 ETH para ganho pessoal, eles deixaram uma quantia substancial—214,000 sUSD—inacessível dentro do cofre.

Resposta da Yearn Finance

A Yearn Finance abordou este incidente enfatizando que ele afetou exclusivamente o armazenamento iEarn e não impactou outros componentes de seu ecossistema. A equipe reconheceu que o contrato explorado estava desatualizado com vulnerabilidades conhecidas há muito tempo.
A resposta da empresa destaca os esforços contínuos para mitigar riscos associados a sistemas legados ao mesmo tempo que reforça a resiliência dos componentes mais novos contra ameaças semelhantes.

Implicações para a Segurança DeFi

Este último ataque à Yearn Finance sublinha preocupações persistentes de segurança que afligem plataformas de finanças descentralizadas. Serve tanto como um conto de advertência para investidores quanto como um chamado urgente à ação para desenvolvedores em ecossistemas DeFi priorizarem medidas de segurança robustas e atualizações oportunas em todos os contratos—especialmente aqueles considerados obsoletos ou vulneráveis.
À medida que o DeFi continua evoluindo rapidamente ao lado de mercados de criptomoedas mais amplos globalmente; garantir uma infraestrutura segura permanece primordial não apenas para preservar a confiança dos usuários, mas também para salvaguardar o potencial de crescimento da indústria em expansão mundialmente.

Índia mira tokenizar US$ 627 bilhões em títulos corporativos

O SEBI lançou o piloto Demat 2.0, no qual três empresas emitiram títulos corporativos tokenizados e captaram conjuntamente 10,25 bilhões de rúpias até 10 de setembro.

6 Min Read
OpenAI enfrenta ação: homem diz que ChatGPT o fez acreditar ser Jesus

Michael Lines, de 34 anos, processou a OpenAI e Sam Altman, alegando que o ChatGPT agravou delírios durante episódio maníaco que terminou em tentativa de suicídio em março de 2025.

6 Min Read
Canary Capital lança primeiro ETF spot de TRX dos EUA com staking

A Canary Capital lançou em 9 de setembro de 2026 o Canary Staked TRX ETF, negociado na Cboe BZX sob o ticker TRXS, com exposição direta ao TRX e recompensas…

5 Min Read
Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read