Yearn Finance enfrenta novo incidente de segurança no pool de liquidez yETH

2025-12-01 02:48:26
Principiante
Leituras rápidas
O pool yETH da Yearn Finance foi alvo de um ataque altamente sofisticado. O atacante recorreu à manipulação de eventos de emissão para retirar rapidamente a maioria dos ativos LST do pool, provocando perdas de milhões de dólares. Os principais produtos cofre da Yearn permaneceram protegidos. Este incidente evidencia os desafios permanentes de segurança que os protocolos DeFi continuam a enfrentar nas interações entre contratos, nos mecanismos de emissão e na governação dos pools de ativos.

Risco de Segurança Grave Atinge o Pool yETH da Yearn Finance

A Yearn Finance, protocolo descentralizado de rendimento, voltou a ser alvo de um incidente de segurança. O pool de liquidez yETH registou recentemente atividade de negociação irregular, com um volume significativo de Liquid Staking Tokens (LSTs) retirado em pouco tempo. Como principal agregador dos maiores LSTs, o pool yETH é um pilar do protocolo Yearn. Este incidente constitui uma preocupação relevante para o mercado.

Método de Ataque: Emissão Falsificada e Drenagem Instantânea do Pool

Dados on-chain indicam que o atacante recorreu a uma série de contratos personalizados para emitir uma quantidade ilimitada de tokens yETH numa única transação. Utilizando estes tokens artificiais, trocou-os por todos os ativos LST do pool, esvaziando-o por completo em apenas alguns segundos. As perdas estão estimadas em vários milhões de dólares norte-americanos.

Após o ataque, cerca de 1 000 ETH (aproximadamente 3 milhões $) foram transferidos rapidamente para Tornado Cash, dificultando o rastreio dos fundos. Vários contratos utilizados autodestruíram-se após a execução, evidenciando o planeamento detalhado e a sofisticação técnica do ataque.

Estimativas de Perdas Aguardam Confirmação Oficial

Antes do incidente, o pool yETH detinha cerca de 11 milhões $ em ativos. Contudo, as perdas reais aguardam confirmação por parte da Yearn Finance e das equipas de segurança blockchain, uma vez que parte do ETH pode ter sido consumida ou tornado-se irrecuperável durante o ataque.

O analista on-chain Togbe foi o primeiro a detetar a violação, identificando anomalias ao monitorizar grandes movimentações de fundos e revelando o ataque.

Resposta Oficial e Contexto Histórico


(Fonte: yearnfi)

A Yearn Finance comunicou na X que está a investigar ativamente o incidente. A equipa sublinhou que os Vaults V2 e V3 permanecem inalterados. O protocolo já enfrentou diversos desafios de segurança e técnicos:

  • 2021: Vulnerabilidade no Vault yDAI resultou em perdas de cerca de 11 milhões $
  • 2022: O fundador Andre Cronje anunciou a sua saída do projeto
  • Final de 2023: Um erro de script reduziu os ativos da tesouraria em 63 %, sem impacto nos fundos dos utilizadores

Até ao momento, a equipa da Yearn não divulgou mais detalhes sobre a investigação. O mercado continua a aguardar novos desenvolvimentos.

Para saber mais sobre Web3, inscreva-se aqui: https://www.gate.com/

Resumo

Este incidente demonstra que mesmo protocolos DeFi estabelecidos, com comunidades robustas e históricos de auditoria, continuam vulneráveis a falhas na lógica dos contratos, interações entre contratos e modelos de governação. A Yearn Finance deve focar-se não só na correção das vulnerabilidades, mas também na reconquista da confiança do mercado. O ecossistema DeFi europeu relembra que auditorias de segurança, sistemas de monitorização e manutenção contínua são essenciais para a estabilidade a longo prazo. Embora a inovação impulsione o setor, só o equilíbrio entre rapidez e segurança garantirá a longevidade e o sucesso do DeFi.

Autor: Allen
Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Partilhar

Calendário Cripto
Desbloqueio de Tokens
Berachain BERA irá desbloquear 63.750.000 tokens BERA a 6 de fevereiro, constituindo aproximadamente 59,03% do suprimento atualmente em circulação.
BERA
-2.76%
2026-02-05
Huddle01 concluiu uma nova ronda de financiamento em 2026-02-05.
De acordo com os relatórios dos meios de comunicação,Huddle01 concluiu uma nova ronda de financiamento em 2026-02-05.。os investidores nesta ronda de financiamento incluem Tandem entre outros.<br>Huddle01 é uma plataforma de reuniões de vídeo web3 que oferece uma experiência fluida com recursos nativos de web3. É projetada exclusivamente para Construtores Web3, comunidades NFT e DAOs, proporcionando uma experiência aprimorada de reuniões de vídeo web3. No Huddle01, os utilizadores podem fazer login com as suas carteiras, criar reuniões com acesso por token e transmitir ao vivo em várias plataformas, que podem ser gravadas através do sistema de armazenamento descentralizado.
2026-02-05
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 tokens W no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
Desbloquear Tokens
A Pyth Network irá desbloquear 2.130.000.000 tokens PYTH no dia 19 de maio, constituindo aproximadamente 36,96% da oferta atualmente circulante.
PYTH
2.25%
2026-05-18
Desbloqueio de Tokens
Pump.fun irá desbloquear 82.500.000.000 tokens PUMP no dia 12 de julho, constituindo aproximadamente 23,31% da oferta atualmente em circulação.
PUMP
-3.37%
2026-07-11
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos relacionados

O que são Opções Cripto?
Principiante

O que são Opções Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas assim que você entender os conceitos básicos, pode compreender seu valor e potencial em todo o sistema financeiro de criptomoedas.
2025-06-09 09:04:28
O esquema de Cripto de $50M que ninguém está a falar
Principiante

O esquema de Cripto de $50M que ninguém está a falar

Esta investigação revela um elaborado esquema de negociação fora do mercado (OTC) que defraudou vários investidores institucionais, revelando o cérebro "Fonte 1" e expondo vulnerabilidades críticas nos negócios de mercado cinza do cripto.
2025-06-26 11:12:31
Calculadora de lucro futuro de Cripto: Como Calcular Seus Ganhos Potenciais
Principiante

Calculadora de lucro futuro de Cripto: Como Calcular Seus Ganhos Potenciais

Calculadora de lucros futuros de Cripto ajuda os traders a estimar os ganhos potenciais dos contratos futuros considerando o preço de entrada, alavancagem, taxas e movimento de mercado.
2025-02-09 17:25:08
Gate junta-se à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": Ganhe Bilhetes Exclusivos para a F1 e Partilhe até 5,000 GT em Prémios
Principiante

Gate junta-se à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": Ganhe Bilhetes Exclusivos para a F1 e Partilhe até 5,000 GT em Prémios

No dia 9 de junho de 2025, a Gate, uma plataforma de negociação de ativos digitais líder global, lançou oficialmente a primeira fase da “Red Bull Racing Tour”, uma campanha de alta octanagem que funde a velocidade da F1 com a emoção do Web3. Combinando competições de negociação e missões interativas, este evento oferece aos usuários a chance de ganhar um bilhete exclusivo para o Grande Prêmio de F1 no valor de milhares de dólares, enquanto competem para compartilhar um prêmio dinâmico de até 5.000 GT—trazendo aos fãs uma vitória tripla: assistir, ganhar e ganhar.
2025-06-11 01:54:56
O que é Oasis Network (ROSE)?
Principiante

O que é Oasis Network (ROSE)?

A Oasis Network está a impulsionar o desenvolvimento da Web3 e da IA através de tecnologia inteligente de privacidade. Com a sua proteção de privacidade, alta escalabilidade e interoperabilidade entre cadeias, a Oasis Network está a proporcionar novas possibilidades para o desenvolvimento futuro de aplicações descentralizadas.
2025-05-20 09:41:15
Dogecoin Aproxima-se de uma Janela de Ruptura Crítica à Medida que as Tensões de Mercado Aumentam
Principiante

Dogecoin Aproxima-se de uma Janela de Ruptura Crítica à Medida que as Tensões de Mercado Aumentam

Os dados on-chain mostram que o DOGE ativou um raro sinal de compra Hash Ribbon, que geralmente indica uma recuperação do mercado e uma oportunidade de alta. No entanto, o indicador de momentum RSI mostrou uma curva para baixo. Se não conseguir romper o nível de resistência, pode entrar numa fase de consolidação neste verão.
2025-06-05 08:53:10