Yearn Finance enfrenta novo incidente de segurança no pool de liquidez yETH

Principiante
Leituras rápidas
Última atualização 2026-03-27 07:57:54
Tempo de leitura: 1m
O pool yETH da Yearn Finance foi alvo de um ataque altamente sofisticado. O atacante recorreu à manipulação de eventos de emissão para retirar rapidamente a maioria dos ativos LST do pool, provocando perdas de milhões de dólares. Os principais produtos cofre da Yearn permaneceram protegidos. Este incidente evidencia os desafios permanentes de segurança que os protocolos DeFi continuam a enfrentar nas interações entre contratos, nos mecanismos de emissão e na governação dos pools de ativos.

Risco de Segurança Grave Atinge o Pool yETH da Yearn Finance

A Yearn Finance, protocolo descentralizado de rendimento, voltou a ser alvo de um incidente de segurança. O pool de liquidez yETH registou recentemente atividade de negociação irregular, com um volume significativo de Liquid Staking Tokens (LSTs) retirado em pouco tempo. Como principal agregador dos maiores LSTs, o pool yETH é um pilar do protocolo Yearn. Este incidente constitui uma preocupação relevante para o mercado.

Método de Ataque: Emissão Falsificada e Drenagem Instantânea do Pool

Dados on-chain indicam que o atacante recorreu a uma série de contratos personalizados para emitir uma quantidade ilimitada de tokens yETH numa única transação. Utilizando estes tokens artificiais, trocou-os por todos os ativos LST do pool, esvaziando-o por completo em apenas alguns segundos. As perdas estão estimadas em vários milhões de dólares norte-americanos.

Após o ataque, cerca de 1 000 ETH (aproximadamente 3 milhões $) foram transferidos rapidamente para Tornado Cash, dificultando o rastreio dos fundos. Vários contratos utilizados autodestruíram-se após a execução, evidenciando o planeamento detalhado e a sofisticação técnica do ataque.

Estimativas de Perdas Aguardam Confirmação Oficial

Antes do incidente, o pool yETH detinha cerca de 11 milhões $ em ativos. Contudo, as perdas reais aguardam confirmação por parte da Yearn Finance e das equipas de segurança blockchain, uma vez que parte do ETH pode ter sido consumida ou tornado-se irrecuperável durante o ataque.

O analista on-chain Togbe foi o primeiro a detetar a violação, identificando anomalias ao monitorizar grandes movimentações de fundos e revelando o ataque.

Resposta Oficial e Contexto Histórico


(Fonte: yearnfi)

A Yearn Finance comunicou na X que está a investigar ativamente o incidente. A equipa sublinhou que os Vaults V2 e V3 permanecem inalterados. O protocolo já enfrentou diversos desafios de segurança e técnicos:

  • 2021: Vulnerabilidade no Vault yDAI resultou em perdas de cerca de 11 milhões $
  • 2022: O fundador Andre Cronje anunciou a sua saída do projeto
  • Final de 2023: Um erro de script reduziu os ativos da tesouraria em 63 %, sem impacto nos fundos dos utilizadores

Até ao momento, a equipa da Yearn não divulgou mais detalhes sobre a investigação. O mercado continua a aguardar novos desenvolvimentos.

Para saber mais sobre Web3, inscreva-se aqui: https://www.gate.com/

Resumo

Este incidente demonstra que mesmo protocolos DeFi estabelecidos, com comunidades robustas e históricos de auditoria, continuam vulneráveis a falhas na lógica dos contratos, interações entre contratos e modelos de governação. A Yearn Finance deve focar-se não só na correção das vulnerabilidades, mas também na reconquista da confiança do mercado. O ecossistema DeFi europeu relembra que auditorias de segurança, sistemas de monitorização e manutenção contínua são essenciais para a estabilidade a longo prazo. Embora a inovação impulsione o setor, só o equilíbrio entre rapidez e segurança garantirá a longevidade e o sucesso do DeFi.

Autor: Allen
Exclusão de responsabilidade
* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Artigos relacionados

O que é a Fartcoin? Tudo o que precisa de saber sobre a FARTCOIN
Intermediário

O que é a Fartcoin? Tudo o que precisa de saber sobre a FARTCOIN

A Fartcoin (FARTCOIN) é uma meme coin impulsionada por IA, de grande representatividade no ecossistema Solana.
2026-04-04 22:01:39
O que são Opções Cripto?
Principiante

O que são Opções Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas assim que você entender os conceitos básicos, pode compreender seu valor e potencial em todo o sistema financeiro de criptomoedas.
2026-03-31 04:19:14
Análise de tokenomics do JTO: distribuição, casos de utilização e valor de longo prazo
Principiante

Análise de tokenomics do JTO: distribuição, casos de utilização e valor de longo prazo

O JTO é o token de governança nativo da Jito Network. No centro da infraestrutura de MEV do ecossistema Solana, o JTO confere direitos de governança e garante o alinhamento dos interesses de validadores, participantes de staking e searchers, através dos retornos do protocolo e dos incentivos do ecossistema. A oferta fixa de 1 mil milhão de tokens procura equilibrar as recompensas de curto prazo com o desenvolvimento sustentável a longo prazo.
2026-04-03 14:07:21
O que é Oasis Network (ROSE)?
Principiante

O que é Oasis Network (ROSE)?

A Oasis Network está a impulsionar o desenvolvimento da Web3 e da IA através de tecnologia inteligente de privacidade. Com a sua proteção de privacidade, alta escalabilidade e interoperabilidade entre cadeias, a Oasis Network está a proporcionar novas possibilidades para o desenvolvimento futuro de aplicações descentralizadas.
2026-03-31 13:00:06
Jito vs Marinade: Análise comparativa dos protocolos de Staking de liquidez na Solana
Principiante

Jito vs Marinade: Análise comparativa dos protocolos de Staking de liquidez na Solana

Jito e Marinade são os principais protocolos de liquid staking na Solana. O Jito potencia os retornos através do MEV (Maximum Extractable Value), tornando-se a escolha ideal para quem pretende obter rendimentos superiores. O Marinade proporciona uma solução de staking mais estável e descentralizada, indicada para utilizadores com menor apetência pelo risco. A diferença fundamental entre ambos está nas fontes de ganhos e na estrutura global de risco.
2026-04-03 14:06:00
Tokenomics ASTER: Recompras, queimas e staking como fundamento de valor do ASTER em 2026
Principiante

Tokenomics ASTER: Recompras, queimas e staking como fundamento de valor do ASTER em 2026

ASTER é o token nativo da bolsa descentralizada de perpétuos Aster. Neste artigo, analisam-se a tokenomics do ASTER, os casos de utilização, a alocação e a recente atividade de recompra, evidenciando de que forma as recompras, as queimas de tokens e os mecanismos de staking contribuem para apoiar o valor a longo prazo.
2026-03-25 07:38:31