A PeckShield afirma que os hackers criaram yETH ilimitado, drenaram uma pool personalizada de stETH/rETH e lavaram mais de 3 milhões de dólares em ETH através do Tornado Cash.A PeckShield afirma que os hackers criaram yETH ilimitado, drenaram uma pool personalizada de stETH/rETH e lavaram mais de 3 milhões de dólares em ETH através do Tornado Cash.

Yearn Finance perde 9 milhões de dólares em exploração de transação única do cofre yETH

2025/12/01 18:34

A Yearn Finance sofreu uma grande violação de segurança, resultando na perda de aproximadamente 9 milhões de dólares.

O exploit visou um pool de swap estável legado associado ao token yETH do protocolo que permitiu aos hackers cunhar um número infinito de moedas.

Falha no Contrato yETH

A empresa de segurança blockchain Peckshield foi a primeira a sinalizar o incidente via X, afirmando: "A Yearn Finance sofreu um ataque resultando em uma perda total de ~9 milhões de dólares."

De acordo com os analistas, o atacante abusou de uma vulnerabilidade crítica no contrato do token yETH que lhes permitiu cunhar novos yETH sem fornecer garantias adequadas, efetivamente inflacionando o fornecimento de tokens à vontade. Esta brecha foi então usada para drenar liquidez de um pool fora dos produtos de vault principais da Yearn.

O alvo do exploit foi um contrato personalizado projetado para agregar derivativos de Ethereum em staking, como stETH e rETH. O protocolo posteriormente compartilhou que o pool yUSND e os vaults da Nerite permaneceram seguros e não foram impactados pela falha do protocolo. Após o ataque, os responsáveis lavaram mais de 3 milhões de dólares em ETH roubado através do Tornado Cash. Enquanto isso, os 6 milhões de dólares restantes em vários ativos Ethereum em staking permanecem em seu endereço de carteira (0xa80d…c822) de acordo com as últimas verificações da blockchain.

A Yearn também confirmou o comprometimento no X. Relatou que 0,9 milhões de dólares foram perdidos do pool stableswap yETH-WETH na Curve, enquanto 8 milhões de dólares adicionais foram drenados do pool afetado. Os usuários afetados também foram aconselhados a abrir um ticket de suporte no Discord do projeto.

Primeiras Descobertas da Investigação

A plataforma anunciou que montou uma sala de guerra, composta por SEAL911 e seu parceiro de auditoria, Chain Security, com uma investigação completa de post-mortem em andamento.

As primeiras descobertas sugerem que o incidente compartilha um nível similar de complexidade técnica com o recente hack do Balancer. Esse acesso não autorizado resultou em mais de 120 milhões de dólares sendo roubados em todo o protocolo principal da plataforma e vários forks.

Analistas on-chain rastrearam o evento do Balancer até um bug de perda de precisão na aritmética de ponto fixo de inteiros usada para calcular fatores de escala dentro dos Composable Stable Pools, que são otimizados para pares de ativos quase paritários como USDC/USDT ou WETH/stETH.

A SlowMist posteriormente compartilhou que a falha levou a discrepâncias de preço sutis mas repetidas durante as trocas, particularmente quando os atacantes executaram múltiplas operações dentro de uma única transação usando a função de swap em lote.

Enquanto isso, o incidente da Yearn ocorre logo após a exchange coreana Upbit sofrer sua própria falha de segurança, que resultou na perda de 50 milhões de dólares em Ethereum.

O post Yearn Finance Perde 9 Milhões de Dólares em Exploit de Transação Única do Vault yETH apareceu primeiro no CryptoPotato.

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail service@support.mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

Você também pode gostar

Outra empresa cotada na Nasdaq anuncia compra massiva de Bitcoin (BTC)! Torna-se a 14ª maior empresa! – Também vão investir em altcoin ligada a Trump!

Outra empresa cotada na Nasdaq anuncia compra massiva de Bitcoin (BTC)! Torna-se a 14ª maior empresa! – Também vão investir em altcoin ligada a Trump!

A publicação "Outra Empresa Listada na Nasdaq Anuncia Compra Massiva de Bitcoin (BTC)! Torna-se a 14ª Maior Empresa! – Também Investirão em Altcoin Ligada a Trump!" apareceu no BitcoinEthereumNews.com. Enquanto o número de empresas com tesouraria em Bitcoin (BTC) continua a aumentar dia após dia, outra empresa listada na Nasdaq anunciou sua compra de BTC. De acordo com isso, a empresa de transmissão ao vivo e e-commerce GD Culture Group anunciou um acordo de compra de Bitcoin no valor de $787,5 milhões. Segundo o comunicado oficial, o GD Culture Group anunciou que firmou um acordo de capital para adquirir ativos no valor de $875 milhões, incluindo 7.500 Bitcoins, da Pallas Capital Holding, uma empresa registrada nas Ilhas Virgens Britânicas. A GD Culture emitirá aproximadamente 39,2 milhões de ações ordinárias em troca de todos os ativos da Pallas Capital, incluindo Bitcoin no valor de $875,4 milhões. O CEO da GD Culture, Xiaojian Wang, disse que o acordo de aquisição apoiará diretamente o plano da empresa de construir uma reserva de ativos cripto forte e diversificada, aproveitando a crescente aceitação institucional do Bitcoin como ativo de reserva e reserva de valor. Com esta aquisição, espera-se que a GD Culture se torne a 14ª maior empresa de holding de Bitcoin negociada publicamente. O número de empresas que adotam estratégias de tesouraria em Bitcoin aumentou significativamente, excedendo 190 até 2025. Imediatamente após o anúncio do acordo, as ações da GD Culture caíram 28,16% para $6,99, sua maior queda em um ano. Como você também deve se lembrar, a GD Culture anunciou em maio que criaria uma reserva de criptomoedas. Neste ponto, a empresa anunciou que planeja investir em Bitcoin e na meme coin oficial do Presidente Donald Trump, o token TRUMP, através da emissão de até $300 milhões em ações. *Isto não é aconselhamento de investimento. Siga nossa conta do Telegram e Twitter agora para notícias exclusivas, análises e dados on-chain! Fonte: https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
Compartilhar
BitcoinEthereumNews2025/09/18 04:06