Yearn Finance sofre novo ataque de segurança no pool de liquidez yETH

Última atualização 2026-03-27 07:57:14
Tempo de leitura: 1m
O pool yETH da Yearn Finance sofreu recentemente um ataque altamente sofisticado. O invasor explorou eventos de emissão manipulados para retirar rapidamente a maior parte dos ativos LST do pool, resultando em prejuízos de milhões de dólares. Apesar dos principais produtos Vault da Yearn não terem sido afetados, esse episódio reforça os desafios permanentes de segurança enfrentados pelos protocolos DeFi nas interações entre contratos, nos mecanismos de emissão e na governança dos pools de ativos.

Grande Risco de Segurança Atinge o pool de liquidez yETH da Yearn Finance

A Yearn Finance, protocolo descentralizado de rendimentos, voltou a ser alvo de um incidente de segurança. O pool de liquidez yETH apresentou recentemente uma movimentação atípica, com uma retirada expressiva de Liquid Staking Tokens (LSTs) em curto espaço de tempo. Reconhecido como principal agregador de LSTs do mercado, o yETH é peça-chave no ecossistema Yearn. O episódio gera preocupação para o setor.

Método do Ataque: Emissão fraudulenta e Esvaziamento Instantâneo do pool de liquidez

Dados on-chain revelam que o invasor utilizou uma série de contratos personalizados para emitir uma quantidade ilimitada de tokens yETH em uma única transação. Com esses tokens criados artificialmente, ele trocou por todos os ativos LST do pool de liquidez, esvaziando-o em segundos. As perdas estimadas somam vários milhões de dólares americanos.

Logo após o ataque, cerca de 1.000 ETH (aproximadamente US$3 milhões) foram rapidamente enviados ao Tornado Cash, dificultando o rastreamento dos recursos. Vários contratos utilizados no ataque se autodestruíram após a execução, evidenciando o alto grau de planejamento e sofisticação técnica.

Estimativas de Perdas Aguardam Confirmação Oficial

Antes do ocorrido, o pool de liquidez yETH detinha cerca de US$11 milhões em ativos. No entanto, a confirmação do prejuízo real depende de apuração pela Yearn Finance e por equipes especializadas em segurança blockchain, já que parte do ETH pode ter sido consumida ou tornado-se irrastreável durante a exploração.

O analista on-chain Togbe foi o primeiro a identificar a violação, detectando anomalias ao monitorar grandes movimentações de fundos e trazendo o ataque à tona.

Resposta Oficial e Contexto Histórico


(Fonte: yearnfi)

A Yearn Finance comunicou no X que está conduzindo uma investigação ativa sobre o incidente. A equipe ressaltou que os cofres V2 e V3 não foram afetados. O protocolo já enfrentou outros desafios técnicos e de segurança:

  • 2021: Vulnerabilidade no cofre yDAI causou perdas de cerca de US$11 milhões
  • 2022: O fundador Andre Cronje anunciou sua saída do projeto
  • Final de 2023: Um erro de script reduziu os ativos do tesouro em 63%, sem impacto nos fundos dos usuários

Até o momento, a equipe da Yearn não forneceu novas informações sobre a investigação. O mercado segue aguardando atualizações.

Para saber mais sobre Web3, cadastre-se aqui: https://www.gate.com/

Resumo

O caso evidencia que até protocolos DeFi consolidados, com comunidades engajadas e histórico de auditorias, permanecem sujeitos a vulnerabilidades em lógica de contratos, interações entre contratos e estrutura de governança. A Yearn Finance precisa corrigir falhas e restabelecer a confiança do mercado. O ecossistema DeFi como um todo reforça a importância de auditorias, monitoramento constante e manutenção contínua para garantir estabilidade a longo prazo. Embora a inovação impulsione o setor, o equilíbrio entre agilidade e segurança será decisivo para a longevidade e sucesso do DeFi.

Autor: Allen
Isenção de responsabilidade
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Artigos Relacionados

O que é Fartcoin? Tudo o que você precisa saber sobre FARTCOIN
intermediário

O que é Fartcoin? Tudo o que você precisa saber sobre FARTCOIN

Fartcoin (FARTCOIN) é uma moeda meme de destaque, movida por inteligência artificial, no ecossistema Solana.
2026-04-04 22:01:10
Falcon Finance vs Ethena: uma análise detalhada do panorama de stablecoins sintéticas
iniciantes

Falcon Finance vs Ethena: uma análise detalhada do panorama de stablecoins sintéticas

Falcon Finance e Ethena destacam-se como projetos de referência no segmento de stablecoins sintéticas, ilustrando duas abordagens predominantes para o futuro desse mercado. Neste artigo, exploramos as distinções em seus mecanismos de rendimento, modelos de colateralização e estratégias de gestão de riscos, proporcionando aos leitores uma visão aprofundada sobre as oportunidades e as tendências de longo prazo no ecossistema de stablecoins sintéticas.
2026-03-25 08:13:26
Tokenomics da Falcon Finance: Entenda como ocorre a captura de valor do FF
iniciantes

Tokenomics da Falcon Finance: Entenda como ocorre a captura de valor do FF

A Falcon Finance é um protocolo de colateral universal DeFi multi-cadeia. Neste artigo, analisamos a captura de valor do token FF, os principais indicadores e o roadmap para 2026, com o objetivo de avaliar o potencial de crescimento futuro.
2026-03-25 09:49:17
O que são Opções de Cripto?
iniciantes

O que são Opções de Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas desde que você compreenda os conceitos básicos, pode entender seu valor e potencial em todo o sistema financeiro cripto.
2026-03-31 04:18:39
O que é a Ethereum Virtual Machine (EVM) e como ela executa smart contracts?
iniciantes

O que é a Ethereum Virtual Machine (EVM) e como ela executa smart contracts?

A Máquina Virtual Ethereum (EVM) funciona como um ambiente de computação descentralizado na rede Ethereum. Sua função é executar o código dos contratos inteligentes e assegurar que todos os nós mantenham o mesmo estado.
2026-03-24 23:35:06
O que é o EIP-1559? Como funcionam o burning de ETH e o mecanismo de taxas?
iniciantes

O que é o EIP-1559? Como funcionam o burning de ETH e o mecanismo de taxas?

EIP-1559 é uma Proposta de Melhoria do Ethereum (EIP) desenvolvida para aprimorar o cálculo das taxas de transação na rede Ethereum. Com a adoção de um modelo duplo de taxas, formado pela Base Fee e Priority Fee, o mecanismo tradicional de leilão de gas foi substituído, a previsibilidade das taxas foi elevada e a queima de ETH passou a ser parte do processo.
2026-03-24 23:31:29