Vulnerabilidad en los fondos heredados de Yearn Finance, en proceso de recuperación parcial tras una pérdida de 9 millones de dólares

robot
Generación de resúmenes en curso

Yearn Finance ha revelado recientemente una vulnerabilidad de seguridad crítica en su pool de liquidez de stablecoins heredado. El núcleo del incidente fue una falla numérica que permitía a los atacantes generar tokens LP ilimitados debido a un error en los cálculos.

Magnitud y mecanismo del ataque

Este hack resultó en el robo de aproximadamente 9 millones de dólares en activos. La brecha ocurrió el 30 de noviembre de 2025, y los actores maliciosos explotaron la vulnerabilidad para emitir tokens de proveedor de liquidez sin restricciones, permitiéndoles robar los activos del pool.

Respuesta inmediata de Yearn Finance

El equipo del proyecto respondió rápidamente y logró recuperar con éxito 857.49 pxETH. Los activos recuperados serán devueltos a los proveedores de liquidez afectados por el incidente. Yearn Finance destacó que este proceso es un paso importante para restaurar la confianza de los usuarios.

Seguridad en otros pools

Lo importante es que esta vulnerabilidad no afectó a las bóvedas v2 y v3. Yearn Finance aclaró que la seguridad de los sistemas de bóvedas principales en operación sigue siendo sólida y sin compromisos.

Planes futuros para fortalecer la seguridad

Para prevenir futuras ocurrencias, Yearn Finance ha decidido implementar un mecanismo de verificación de dominios. Se espera que esto ayude a detectar y prevenir tempranamente vulnerabilidades similares causadas por errores numéricos en el futuro.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)