- Yearn Finance sofreu um segundo hack desde o início de dezembro de 2025.
- Perda estimada de cerca de $300,000 em ativos criptográficos.
- A vulnerabilidade estava no contrato Yearn Finance V1.
- O invasor converteu ativos roubados em 103 ETH e deixou 214,000 sUSD no cofre.
- A falha estava ligada à configuração do armazenamento iEarn e a problemas conhecidos com contratos desatualizados.
Yearn Finance Enfrenta Segundo Hack Desde Início de Dezembro
Em um revés significativo para a Yearn Finance, o projeto enfrentou seu segundo hack desde o início de dezembro de 2025. O incidente resultou em uma perda estimada de $300,000 conforme relatado por especialistas da PeckShield. Esta violação destaca os desafios contínuos de segurança dentro dos protocolos de finanças descentralizadas (DeFi).
Explorando Vulnerabilidades no Yearn Finance V1
O ataque recente direcionou-se a vulnerabilidades dentro do contrato Yearn Finance V1. De acordo com analistas de segurança, incluindo William Lee, o problema originou-se de configurações incorretas no sistema de armazenamento do iEarn. O invasor aproveitou essas vulnerabilidades para manipular transferências de ativos e maximizar seu ganho.
Desmembramento Técnico do Ataque
O invasor iniciou seu plano tomando empréstimos em TUSD e sUSD. Eles transferiram sUSD para o Fulcrum e, subsequentemente, depositaram TUSD na Yearn. Ao transferir o sUSD do Fulcrum de volta para o armazenamento, eles inflaram artificialmente os valores das ações antes de executar uma função de reequilíbrio que reduziu drasticamente os preços das ações. Isso permitiu que eles lucrassem vendendo ações através de pools da Curve Finance.
Notavelmente, apesar de converterem alguns ativos em 103 ETH para ganho pessoal, eles deixaram uma quantia substancial—214,000 sUSD—inacessível dentro do cofre.
Resposta da Yearn Finance
A Yearn Finance abordou este incidente enfatizando que ele afetou exclusivamente o armazenamento iEarn e não impactou outros componentes de seu ecossistema. A equipe reconheceu que o contrato explorado estava desatualizado com vulnerabilidades conhecidas há muito tempo.
A resposta da empresa destaca os esforços contínuos para mitigar riscos associados a sistemas legados ao mesmo tempo que reforça a resiliência dos componentes mais novos contra ameaças semelhantes.
Implicações para a Segurança DeFi
Este último ataque à Yearn Finance sublinha preocupações persistentes de segurança que afligem plataformas de finanças descentralizadas. Serve tanto como um conto de advertência para investidores quanto como um chamado urgente à ação para desenvolvedores em ecossistemas DeFi priorizarem medidas de segurança robustas e atualizações oportunas em todos os contratos—especialmente aqueles considerados obsoletos ou vulneráveis.
À medida que o DeFi continua evoluindo rapidamente ao lado de mercados de criptomoedas mais amplos globalmente; garantir uma infraestrutura segura permanece primordial não apenas para preservar a confiança dos usuários, mas também para salvaguardar o potencial de crescimento da indústria em expansão mundialmente.
