Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnCentroMais
O roubo de 9 milhões de dólares em yETH da Yearn Finance: o mais recente thriller do DeFi

O roubo de 9 milhões de dólares em yETH da Yearn Finance: o mais recente thriller do DeFi

KriptoworldKriptoworld2025/12/03 06:17
Show original
By:by kriptoworld

Yearn Finance, esse veterano da selva DeFi, acabou de ser atingido novamente.

A vítima? yETH, um produto sofisticado da Yearn que reúne vários Ethereum em staking num pacote elegante.

Imagine uma cesta de frutas cósmica sendo de repente saqueada por um bandido sombrio do mundo cripto.

1.000 ETH transferidos para Tornado Cash

O roubo? Cerca de 9 milhões de dólares desapareceram do pool yETH stableswap e do seu parceiro menor, o pool yETH-WETH na Curve.

O hacker agiu como um profissional, explorando uma combinação enigmática de um chamado “bug numérico de baixo nível” e um “problema de gestão de invariantes de alto nível” (sim, é mesmo jargão técnico cripto para “fizemos asneira”).

Numa tarde de domingo que deveria ter sido tranquila, alguém cunhou infinitos tokens yETH, trocou-os por ETH real e tokens de staking, e depois fugiu com o prémio em dinheiro e cerca de 1.000 ETH transferidos para Tornado Cash, a versão DeFi de uma bomba de fumo.

Às 21:11 UTC de 30 de novembro, ocorreu um incidente envolvendo o pool yETH stableswap que resultou na cunhagem de uma grande quantidade de yETH. O contrato afetado é uma versão personalizada do código popular de stableswap, sem relação com outros produtos Yearn. Os cofres Yearn V2/V3 não estão em risco.

— yearn (@yearnfi) 1 de dezembro de 2025

Smart contracts que se autodestroem

A resposta da Yearn foi rápida e até um pouco heroica. Em colaboração com Plume e Dinero, recuperaram 857,49 pxETH, cerca de 2,4 milhões de dólares, resgatando parte do saque do abismo.

O processo foi delicado, descrito no relatório noturno da Yearn como de “alta complexidade”, rivalizando com a ousadia infame do recente ataque ao Balancer.

Como é que o vilão conseguiu este feito? O truque envolveu um tipo engenhoso de smart contracts que se autodestroem após cumprirem o seu papel, apagando qualquer vestígio do seu bytecode mas deixando rastos na blockchain para os analistas atentos.

Estes contratos cunharam tokens yETH falsos, drenaram os pools e depois desapareceram como navios-fantasma na noite digital.

Mesmo protocolos veteranos com bilhões não são invencíveis

A posição oficial da Yearn? O problema está isolado, apenas o código personalizado do yETH foi afetado.

No momento da redação, os cofres Yearn ainda detêm uns impressionantes 570 milhões de dólares, intocados por este episódio em particular. Mas é justo dizer que esta não é a primeira vez da Yearn.

Desde 2021, têm estado envolvidos em explorações, incluindo uma perda de 11 milhões de dólares devido ao ataque ao cofre yDAI e um ataque a um contrato yUSDT antigo em 2023.

Como um cowboy calejado, a Yearn continua a ser alvejada mas recusa-se a abandonar a arena.

Para os entusiastas de DeFi, este episódio soa um alarme alto: mesmo protocolos veteranos com bilhões não são invencíveis.

O exploit do yETH mistura peculiaridades de smart contracts e hackers engenhosos, ilustrando o delicado equilíbrio que é a segurança das finanças descentralizadas.

O roubo de 9 milhões de dólares em yETH da Yearn Finance: o mais recente thriller do DeFi image 0 O roubo de 9 milhões de dólares em yETH da Yearn Finance: o mais recente thriller do DeFi image 1
Escrito por András Mészáros
Cryptocurrency e especialista em Web3, fundador da Kriptoworld
LinkedIn | X (Twitter) | Mais artigos

Com anos de experiência a cobrir o espaço blockchain, András oferece reportagens perspicazes sobre DeFi, tokenização, altcoins e regulamentações cripto que moldam a economia digital.

0
0

Disclaimer: The content of this article solely reflects the author's opinion and does not represent the platform in any capacity. This article is not intended to serve as a reference for making investment decisions.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!

You may also like

A Babylon fez uma parceria com a Aave Labs para introduzir suporte nativo ao Bitcoin nos serviços de empréstimo da Aave V4.

O principal protocolo de infraestrutura do Bitcoin, Babylon, através da sua equipa Babylon Labs, anunciou hoje uma parceria estratégica com a Aave Labs. Ambas as partes irão colaborar para construir um Spoke suportado por Bitcoin nativo no Aave V4, a próxima geração da estrutura de empréstimos desenvolvida pela Aave Labs. Esta arquitetura segue um modelo Hub-and-Spoke concebido para suportar mercados adaptados a casos de uso específicos.

BlockBeats2025/12/03 16:33
A Babylon fez uma parceria com a Aave Labs para introduzir suporte nativo ao Bitcoin nos serviços de empréstimo da Aave V4.

Como o Federal Reserve em 2026 irá impactar o mercado de criptomoedas?

A transição ocorre de uma abordagem tecnocrática e cautelosa da era Powell para um quadro político mais claramente orientado para reduzir o custo dos empréstimos e servir a agenda econômica do presidente.

BlockBeats2025/12/03 16:23
Como o Federal Reserve em 2026 irá impactar o mercado de criptomoedas?

Babylon fecha parceria com Aave Labs para lançar serviço de empréstimo suportado por Bitcoin nativo no Aave V4

A equipe da Babylon Labs, parte do protocolo líder de infraestrutura de bitcoin, Babylon, anunciou hoje uma parceria estratégica com a Aave Labs. As duas partes irão construir, no Aave V4 (a próxima geração da arquitetura de empréstimos desenvolvida pela Aave Labs), um Spoke suportado por bitcoin nativo. Esta arquitetura adota o modelo Hub and Spoke, com o objetivo de apoiar mercados construídos para cenários específicos.

BlockBeats2025/12/03 16:22
Babylon fecha parceria com Aave Labs para lançar serviço de empréstimo suportado por Bitcoin nativo no Aave V4

Motor duplo de recompra e pré-venda: será que Clanker pode reacender o entusiasmo pela Base?

Quais são as características e inovações do mecanismo de pré-venda do Clanker?

BlockBeats2025/12/03 16:22
Motor duplo de recompra e pré-venda: será que Clanker pode reacender o entusiasmo pela Base?
© 2025 Bitget