Yearn Finance enfrenta novo incidente de segurança no pool de liquidez yETH

Principiante
Leituras rápidas
Última atualização 2026-03-27 07:57:54
Tempo de leitura: 1m
O pool yETH da Yearn Finance foi alvo de um ataque altamente sofisticado. O atacante recorreu à manipulação de eventos de emissão para retirar rapidamente a maioria dos ativos LST do pool, provocando perdas de milhões de dólares. Os principais produtos cofre da Yearn permaneceram protegidos. Este incidente evidencia os desafios permanentes de segurança que os protocolos DeFi continuam a enfrentar nas interações entre contratos, nos mecanismos de emissão e na governação dos pools de ativos.

Risco de Segurança Grave Atinge o Pool yETH da Yearn Finance

A Yearn Finance, protocolo descentralizado de rendimento, voltou a ser alvo de um incidente de segurança. O pool de liquidez yETH registou recentemente atividade de negociação irregular, com um volume significativo de Liquid Staking Tokens (LSTs) retirado em pouco tempo. Como principal agregador dos maiores LSTs, o pool yETH é um pilar do protocolo Yearn. Este incidente constitui uma preocupação relevante para o mercado.

Método de Ataque: Emissão Falsificada e Drenagem Instantânea do Pool

Dados on-chain indicam que o atacante recorreu a uma série de contratos personalizados para emitir uma quantidade ilimitada de tokens yETH numa única transação. Utilizando estes tokens artificiais, trocou-os por todos os ativos LST do pool, esvaziando-o por completo em apenas alguns segundos. As perdas estão estimadas em vários milhões de dólares norte-americanos.

Após o ataque, cerca de 1 000 ETH (aproximadamente 3 milhões $) foram transferidos rapidamente para Tornado Cash, dificultando o rastreio dos fundos. Vários contratos utilizados autodestruíram-se após a execução, evidenciando o planeamento detalhado e a sofisticação técnica do ataque.

Estimativas de Perdas Aguardam Confirmação Oficial

Antes do incidente, o pool yETH detinha cerca de 11 milhões $ em ativos. Contudo, as perdas reais aguardam confirmação por parte da Yearn Finance e das equipas de segurança blockchain, uma vez que parte do ETH pode ter sido consumida ou tornado-se irrecuperável durante o ataque.

O analista on-chain Togbe foi o primeiro a detetar a violação, identificando anomalias ao monitorizar grandes movimentações de fundos e revelando o ataque.

Resposta Oficial e Contexto Histórico


(Fonte: yearnfi)

A Yearn Finance comunicou na X que está a investigar ativamente o incidente. A equipa sublinhou que os Vaults V2 e V3 permanecem inalterados. O protocolo já enfrentou diversos desafios de segurança e técnicos:

  • 2021: Vulnerabilidade no Vault yDAI resultou em perdas de cerca de 11 milhões $
  • 2022: O fundador Andre Cronje anunciou a sua saída do projeto
  • Final de 2023: Um erro de script reduziu os ativos da tesouraria em 63 %, sem impacto nos fundos dos utilizadores

Até ao momento, a equipa da Yearn não divulgou mais detalhes sobre a investigação. O mercado continua a aguardar novos desenvolvimentos.

Para saber mais sobre Web3, inscreva-se aqui: https://www.gate.com/

Resumo

Este incidente demonstra que mesmo protocolos DeFi estabelecidos, com comunidades robustas e históricos de auditoria, continuam vulneráveis a falhas na lógica dos contratos, interações entre contratos e modelos de governação. A Yearn Finance deve focar-se não só na correção das vulnerabilidades, mas também na reconquista da confiança do mercado. O ecossistema DeFi europeu relembra que auditorias de segurança, sistemas de monitorização e manutenção contínua são essenciais para a estabilidade a longo prazo. Embora a inovação impulsione o setor, só o equilíbrio entre rapidez e segurança garantirá a longevidade e o sucesso do DeFi.

Autor: Allen
Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Artigos relacionados

O que é a Fartcoin? Tudo o que precisa de saber sobre a FARTCOIN
Intermediário

O que é a Fartcoin? Tudo o que precisa de saber sobre a FARTCOIN

A Fartcoin (FARTCOIN) é uma meme coin impulsionada por IA, de grande representatividade no ecossistema Solana.
2026-04-04 22:01:39
O que são Opções Cripto?
Principiante

O que são Opções Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas assim que você entender os conceitos básicos, pode compreender seu valor e potencial em todo o sistema financeiro de criptomoedas.
2026-03-31 04:19:14
O que é Oasis Network (ROSE)?
Principiante

O que é Oasis Network (ROSE)?

A Oasis Network está a impulsionar o desenvolvimento da Web3 e da IA através de tecnologia inteligente de privacidade. Com a sua proteção de privacidade, alta escalabilidade e interoperabilidade entre cadeias, a Oasis Network está a proporcionar novas possibilidades para o desenvolvimento futuro de aplicações descentralizadas.
2026-03-31 13:00:06
Tokenomics ASTER: Recompras, queimas e staking como fundamento de valor do ASTER em 2026
Principiante

Tokenomics ASTER: Recompras, queimas e staking como fundamento de valor do ASTER em 2026

ASTER é o token nativo da bolsa descentralizada de perpétuos Aster. Neste artigo, analisam-se a tokenomics do ASTER, os casos de utilização, a alocação e a recente atividade de recompra, evidenciando de que forma as recompras, as queimas de tokens e os mecanismos de staking contribuem para apoiar o valor a longo prazo.
2026-03-25 07:38:31
Render, io.net e Akash: análise comparativa das redes DePIN de poder de hash
Principiante

Render, io.net e Akash: análise comparativa das redes DePIN de poder de hash

A Render, a io.net e a Akash não competem de forma homogénea nem direta. São, na verdade, três projetos emblemáticos no setor DePIN de poder de hash, cada um com uma abordagem técnica própria. A Render dedica-se a tarefas de rendering de GPU de alta qualidade, privilegiando a validação dos resultados e a criação de um ecossistema robusto de criadores. A io.net concentra-se no treino e inferência de modelos de IA, tirando partido da programação de GPU em grande escala e da otimização de custos como principais trunfos. Por seu lado, a Akash desenvolve um mercado descentralizado de cloud de uso geral, disponibilizando recursos computacionais a preços competitivos através de um mecanismo de ofertas de compra.
2026-03-27 13:18:43
Tokenómica da Falcon Finance: explicação sobre a valorização do FF
Principiante

Tokenómica da Falcon Finance: explicação sobre a valorização do FF

A Falcon Finance é um protocolo universal de garantias DeFi multi-chain. Neste artigo, são analisadas a captação de valor do token FF, os principais indicadores e o roteiro estratégico para 2026, com o objetivo de avaliar o potencial de crescimento futuro.
2026-03-25 09:49:53