Yearn Finance afronta una nueva brecha de seguridad en el pool de liquidez yETH

Principiante
Lecturas rápidas
Última actualización 2026-03-27 07:57:37
Tiempo de lectura: 1m
Recientemente, el pool yETH de Yearn Finance sufrió un ataque altamente sofisticado. El atacante utilizó eventos de acuñación manipulados para extraer rápidamente la mayor parte de los activos LST del pool, lo que ocasionó pérdidas millonarias. Si bien los productos principales Vault de Yearn no resultaron afectados, este incidente pone en evidencia los retos de seguridad constantes que afrontan los protocolos DeFi en las interacciones entre contratos, los mecanismos de acuñación y la gobernanza de los fondos de activos.

Un grave riesgo de seguridad sacude el pool yETH de Yearn Finance

Yearn Finance, el protocolo descentralizado de rendimiento, vuelve a estar en el foco de atención tras sufrir otro incidente de seguridad. El pool de liquidez yETH ha registrado recientemente operaciones irregulares, con retiradas masivas de tokens de staking líquido (LST) en muy poco tiempo. Como principal pool que agrupa los LST de referencia, yETH es una pieza clave dentro del protocolo de Yearn. Este suceso genera una seria inquietud en el mercado.

Método de ataque: acuñación fraudulenta y vaciado instantáneo del pool

Los datos on-chain indican que el atacante desplegó varios contratos personalizados para acuñar una cantidad ilimitada de tokens yETH en una única transacción. Con estos tokens generados artificialmente, los intercambió por todos los activos LST del pool, vaciándolo por completo en cuestión de segundos. Las pérdidas estimadas alcanzan varios millones de dólares estadounidenses.

Tras el ataque, alrededor de 1 000 ETH (unos 3 millones de dólares) fueron transferidos rápidamente a Tornado Cash, lo que dificulta el rastreo de los fondos. Varios contratos utilizados en el ataque se autodestruyeron tras ejecutarse, lo que destaca la minuciosa planificación y sofisticación técnica de la operación.

Las pérdidas estimadas esperan confirmación oficial

Antes del incidente, el pool yETH gestionaba aproximadamente 11 millones de dólares en activos. Sin embargo, la cuantía real de las pérdidas requiere confirmación por parte de Yearn Finance y de los equipos de seguridad blockchain, ya que parte del ETH podría haberse consumido o haber quedado fuera de seguimiento durante el ataque.

El analista on-chain Togbe fue quien detectó la brecha en primer lugar, al identificar anomalías mientras rastreaba grandes movimientos de fondos y sacar a la luz el ataque.

Respuesta oficial y contexto histórico


(Fuente: yearnfi)

Yearn Finance ha comunicado en X que está investigando activamente el incidente. El equipo ha remarcado que los Vaults V2 y V3 no se han visto afectados. El protocolo ya ha afrontado anteriormente varios retos de seguridad y técnicos:

  • 2021: Una vulnerabilidad en el yDAI Vault provocó pérdidas de aproximadamente 11 millones de dólares
  • 2022: El fundador Andre Cronje anunció su salida del proyecto
  • Finales de 2023: Un error en un script redujo los activos de la tesorería en un 63 %, aunque los fondos de los usuarios permanecieron intactos

Por ahora, el equipo de Yearn no ha publicado nuevos detalles sobre la investigación. El mercado permanece atento a próximas actualizaciones.

Para obtener más información sobre Web3, regístrese aquí: https://www.gate.com/

Resumen

Este incidente evidencia que incluso los protocolos DeFi consolidados, con comunidades sólidas e historiales de auditoría, siguen expuestos a fallos en la lógica de los contratos, las interacciones entre contratos y el diseño de la gobernanza. Yearn Finance debe centrarse no solo en subsanar vulnerabilidades, sino también en recuperar la confianza del mercado. Este incidente recuerda al ecosistema DeFi que las auditorías de seguridad, los sistemas de monitorización y el mantenimiento constante son esenciales para la estabilidad a largo plazo. Aunque la innovación impulsa el desarrollo de DeFi, encontrar el equilibrio adecuado entre velocidad y seguridad será lo que determinará la longevidad y el éxito del sector.

Autor: Allen
Descargo de responsabilidad
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Artículos relacionados

Cómo usar Raydium: guía para principiantes sobre trading y participación en liquidez
Principiante

Cómo usar Raydium: guía para principiantes sobre trading y participación en liquidez

Raydium es una plataforma de intercambio descentralizada desarrollada en Solana que facilita swaps eficientes de tokens, provisión de liquidez y farming. Este artículo detalla cómo usar Raydium, expone el proceso de trading y resalta consideraciones esenciales para quienes comienzan.
2026-03-25 07:25:43
¿Cuáles son las características principales de Raydium? Explicación de los productos de trading y liquidez
Principiante

¿Cuáles son las características principales de Raydium? Explicación de los productos de trading y liquidez

Raydium es uno de los protocolos de intercambio descentralizado más destacados dentro del ecosistema de Solana. Gracias a la integración de un AMM con un libro de órdenes, facilita swaps rápidos, minería de liquidez, lanzamientos de proyectos y recompensas de farming, junto a otras funciones DeFi. Este artículo presenta un desglose detallado de sus mecanismos fundamentales y aplicaciones prácticas en el entorno real.
2026-03-25 07:27:01
Jito vs Marinade: análisis comparativo de los protocolos de poner en staking de liquidez en Solana
Principiante

Jito vs Marinade: análisis comparativo de los protocolos de poner en staking de liquidez en Solana

Jito y Marinade son los principales protocolos de staking líquido en Solana. Jito incrementa la rentabilidad a través de MEV (Maximal Extractable Value), orientado a quienes buscan mayores rendimientos. Marinade proporciona una alternativa de staking más estable y descentralizada, ideal para usuarios con menor apetito de riesgo. La diferencia fundamental entre ambos está en sus fuentes de rentabilidad y perfiles de riesgo.
2026-04-03 14:05:40
La aplicación de Render en IA: cómo el hashrate descentralizado impulsa la inteligencia artificial
Principiante

La aplicación de Render en IA: cómo el hashrate descentralizado impulsa la inteligencia artificial

Render destaca frente a las plataformas dedicadas únicamente a la potencia de hash de IA por su red de GPU, su mecanismo de validación de tareas y su modelo de incentivos basado en el token RENDER. Esta combinación permite que Render se adapte de manera natural y conserve flexibilidad en determinados contextos de IA, en particular para aplicaciones de IA que implican procesamiento gráfico.
2026-03-27 13:13:15
¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN
Intermedio

¿Qué es Fartcoin? Todo lo que debes saber sobre FARTCOIN

Fartcoin (FARTCOIN) es un memecoin impulsado por inteligencia artificial que destaca dentro del ecosistema Solana.
2026-04-04 22:01:23
Análisis de la tokenómica de JTO: distribución, utilidad y valor a largo plazo
Principiante

Análisis de la tokenómica de JTO: distribución, utilidad y valor a largo plazo

JTO es el token nativo de gobernanza de Jito Network y desempeña un papel central en la infraestructura MEV del ecosistema Solana. Más allá de ofrecer derechos de gobernanza, JTO alinea los intereses de validadores, stakers y buscadores a través de la rentabilidad del protocolo y los incentivos del ecosistema. Con un suministro total de 1 mil millones de tokens, la estructura del token está diseñada para equilibrar los incentivos a corto plazo y el crecimiento a largo plazo.
2026-04-03 14:06:59