Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
Yearn Finance: Una falla en el contrato yETH permite a un hacker drenar millones

Yearn Finance: Una falla en el contrato yETH permite a un hacker drenar millones

CointribuneCointribune2025/12/01 19:42
Mostrar el original
Por:Cointribune
Resumí este artículo con:
ChatGPT Perplexity Grok

Siempre vuelven, más ingeniosos, más técnicos. Los hackers acaban de asestar un nuevo golpe en el mundo cripto. Esta vez, la víctima es Yearn Finance. Resultado: 9 millones de dólares desaparecieron. Detrás del exploit, un bug de rara complejidad en el contrato yETH. En la superficie, un simple swap. En profundidad, caos matemático. Y lo peor de todo, este no es un caso aislado.

Yearn Finance: Una falla en el contrato yETH permite a un hacker drenar millones image 0 Yearn Finance: Una falla en el contrato yETH permite a un hacker drenar millones image 1

En resumen

  • Yearn Finance pierde 9 millones debido a una falla en un contrato de swap personalizado.
  • El bug técnico: una división omitida en el cálculo del producto del balance virtual.
  • El atacante utiliza contratos temporales para drenar activos y ofuscar el rastro.
  • Una sola transacción basta para quedarse con el 100% de la liquidez del pool yETH afectado.

Cuando la aritmética explota: un bug que vale millones

El 30 de noviembre, un usuario pudo crear 2,35 × 10³⁸ yETH gracias a una sutil falla en la función swap() del smart contract. Este contrato debía mantener una regla de balance entre tokens. Excepto que se omitió una división crítica en la fórmula. Resultado: la variable vb_prod se disparó. Como un velocímetro trabado al máximo, engañó al protocolo sobre su propia salud.

El exploit fue confirmado por PeckShield, que alertó en un tweet que casi 9 millones de dólares se habían perdido. Parte de los fondos —unos 3 millones en ETH— se enviaron a través de Tornado Cash, un famoso mixer cripto utilizado para ocultar rastros. El resto aún permanece en la dirección del hacker.

La gravedad del bug no es un simple descuido. Como explicó Ilia.eth en X:

La explotación de hoy del pool $yETH no fue un ataque de tipo flash loan sobre el precio, sino realmente un colapso estructural de la contabilidad interna del AMM. Aquí hay un análisis técnico que muestra cómo una simple división omitida llevó al drenaje completo del protocolo.

Esta falla recuerda dolorosamente el precedente de Balancer, donde una mala gestión del redondeo causó un caos similar. Misma causa, mismo efecto: creación monetaria descontrolada seguida de un retiro legítimo pero destructivo.

Contratos auxiliares para arrasar la arquitectura de Yearn Finance

No solo impresiona el bug. También la ingeniería del ataque. En una sola transacción, el hacker orquestó todo: despliegue de “contratos auxiliares”, minteo de tokens, conversión a ETH, transferencia de fondos y autodestrucción de los contratos para borrar rastros.

Según Blockscout, cada contrato auxiliar ejecutó una llamada dirigida a la función vulnerable, luego envió el ETH a una wallet principal antes de desaparecer. Una estrategia digna de una película de robos, donde el ladrón borra sus huellas digitales en el mismo segundo en que actúa.

La dirección clave identificada por varios analistas es: 0xa80d…c822, que actualmente aún retiene unos 6 millones en stETH, rETH y otros derivados de Ethereum.

En X, William Li ofrece más detalles:

El hacker en realidad no retiró todo el yETH que creó, solo vendió una parte en el pool yETH-ETH por 1.000 ETH (unos 3 millones de dólares), lo cual es mucho menos que la ganancia real que obtuvo (P2).

Más que un robo, es una desintegración controlada del protocolo yETH. Y detrás del ataque, un profundo conocimiento matemático, sumado a un talento de programación frío y preciso.

Cripto y confianza: cuando el código se convierte en el talón de Aquiles

Yearn Finance está lejos de ser un proyecto amateur. Sin embargo, la falla no fue detectada ni por usuarios ni por auditorías. Aquí es donde el asunto se vuelve preocupante para todo el mercado cripto. Porque este tipo de error —una multiplicación en vez de una división— podría existir en otros lugares, acechando en otros protocolos.

La estructura del contrato yETH es un híbrido entre Curve y Balancer. Excepto que, en vez de recalcular en cada transacción, almacena un estado intermedio (vb_prod) que se supone debe actualizarse tras cada swap. Una práctica peligrosa, según Ilia.eth:

Almacenar resultados de productos complejos (vb_prod) para actualizarlos incrementalmente es extremadamente riesgoso. Los errores se acumulan y el más mínimo bug lógico puede permanecer activo indefinidamente. Sería mejor recalcular los invariantes a partir de los balances actuales.

El hack reaviva el debate: ¿debe priorizarse el ahorro de gas o el rigor? Una cosa es segura: las consecuencias de una mala decisión ahora suman millones. En Yearn, es momento de remobilización: SEAL911, ChainSecurity y una investigación post-mortem ya están en primera línea.

5 datos clave sobre el exploit de Yearn Finance 

  • 30 de noviembre de 2025: fecha del hackeo;
  • 9 millones de dólares: pérdidas totales estimadas;
  • 2,35 × 10³⁸ yETH: tokens creados artificialmente;
  • Transacción única: todo el ataque ocurrió en un solo bloque;
  • Contratos auxiliares: desplegados, usados y luego autodestruidos.

Los errores de cálculo en cripto no perdonan. Y con razón: no es otra auditoría la que habría evitado la masacre. Balancer, a pesar de 11 auditorías de seguridad, también fue vaciado por un bug casi gemelo. Un simple factor de multiplicación puede convertirse en un arma de destrucción masiva cuando las finanzas se vuelven programables. Los protocolos tienen poca memoria, pero las blockchains nunca olvidan.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Glassnode: ¿Está Bitcoin mostrando señales previas al crash de 2022? Prestá atención a un rango clave

La estructura actual del mercado de bitcoin se parece mucho a la del primer trimestre de 2022, con más del 25% del suministro en blockchain en un estado de pérdidas no realizadas. Los flujos de fondos de los ETF y el impulso en cadena se están debilitando, y el precio depende de una zona clave de base de costo.

BlockBeats2025/12/04 12:44
Glassnode: ¿Está Bitcoin mostrando señales previas al crash de 2022? Prestá atención a un rango clave

Revisión Mega de Predicciones Cripto 2025: ¿Cuáles Acertaron y Cuáles Fallaron?

¿Ya pasó un año? ¿Se cumplieron todas esas predicciones de entonces?

BlockBeats2025/12/04 12:43
Revisión Mega de Predicciones Cripto 2025: ¿Cuáles Acertaron y Cuáles Fallaron?

No, Strategy no va a vender su bitcoin, según el CIO de Bitwise

El CIO de Bitwise, Matt Hougan, afirmó que no existe ningún mecanismo que obligue a Strategy a vender sus bitcoin, a pesar de las preocupaciones del mercado. La revisión de índices de MSCI podría eliminar a Strategy de los benchmarks, pero Hougan sostuvo que cualquier impacto probablemente ya está descontado en el precio.

The Block2025/12/04 12:42
No, Strategy no va a vender su bitcoin, según el CIO de Bitwise

American Bitcoin de Eric Trump compró 34 millones de dólares en BTC durante la caída de noviembre

La empresa de minería y tesorería de Bitcoin, American Bitcoin, reveló que posee 4.367 BTC hasta el martes. Esta cifra es 363 BTC mayor que la divulgada previamente el 7 de noviembre.

The Block2025/12/04 12:41
American Bitcoin de Eric Trump compró 34 millones de dólares en BTC durante la caída de noviembre
© 2025 Bitget