Exploit en yETH de Yearn Finance: millones drenados, $3M lavados
El producto yETH de Yearn Finance fue explotado, permitiendo a un atacante acuñar tokens en exceso y drenar millones en activos. Unos $3 millones en ETH se enviaron a Tornado Cash. Los Vaults V2 y V3 no fueron afectados.
Yearn Finance sufrió un exploit significativo dirigido a su producto yETH, que agrega liquid staking tokens. El atacante aprovechó una vulnerabilidad en el contrato del token yETH, permitiendo la acuñación de una cantidad excesiva de tokens en una sola transacción. Esto facilitó el drenaje de millones de dólares en activos, principalmente de pools de liquidez de Balancer, con pérdidas estimadas entre $3 millones y $15 millones. Aproximadamente 1,000 ETH, valorados en unos $3 millones, fueron enviados a Tornado Cash tras el ataque. El exploit involucró contratos inteligentes recién desplegados, algunos de los cuales se autodestruyeron después del incidente para dificultar el rastreo. Yearn Finance confirmó que sus Vaults V2 y V3 no se vieron afectados y que la vulnerabilidad se limitó a contratos legacy de yETH. El protocolo está investigando la brecha y enfatiza la importancia de auditorías continuas y la desactivación de contratos obsoletos para mejorar la seguridad DeFi. Las reacciones de la comunidad resaltaron preocupaciones sobre el uso de contratos antiguos, pero la seguridad de los vaults actuales ayudó a mitigar el pánico.