Compartir este artículo

La bóveda DAI de Yearn Finanzas fue atacada y se perdieron 11 millones de dólares.

“El atacante se llevó 2,8 millones, DAI Vault perdió 11,1 millones”, publicó un desarrollador de Yearn Finanzas en Discord.

Actualizado 14 sept 2021, 12:07 p. .m.. Publicado 4 feb 2021, 10:19 p. .m.. Traducido por IA
victoria-kure-wu-Hz4E3vJCJrg-unsplash

ACTUALIZACIÓN (5 de febrero, 15:41 UTC):Yearn publicó unautopsia detallada sobre el exploit el viernes por la mañana. Además, Tether anunció la congelación de 1,7 millones de dólares en USDT involucrados en el ataque, según... Paolo Ardoino, director de Tether.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de The Protocol hoy. Ver todos los boletines


Yearn Finanzas ha sufrido una vulnerabilidad en una de sus... DAI fondos de préstamos, según el protocolo oficial de Finanzas descentralizadas (DeFi) Cuenta de Twitter.

A las 5:14 p.m. ET, banteg, del equipo Yearn, publicóen Discord:"El atacante se escapó con 2,8 millones, el DAI Vault perdió 11,1 millones."

Un préstamo flash de Aave se utilizó para activar el vaciado de la bóveda, según un Dirección de EthereumSe presume que está asociado con el exploit.

Yearn Finanzas es una de las plataformas líderes en DeFi, conocida por permitir siempre a los depositantes recuperar todo su rendimiento en el token depositado inicialmente. La plataforma se actualizó recientemente con un nuevo conjunto de bóvedas, pero como cualquier plataforma de contratos inteligentes, los contratos inteligentes anteriores persistieron. Según DeFi Pulse, Yearn actualmente tiene $500 millones en activos confiados. Incluso en la versión 1, muchos de sus pools generan rendimientos anuales superiores al 20%.

Los usuarios de los canales de Discord y Telegram de Yearn comenzaron a reportar pérdidas el jueves por la tarde. A las 16:38 ET, en el servidor de Discord de Yearn, Jeffrey Bongos escribió: "¿Alguien sabe por qué la bóveda de v1Dai muestra que he perdido miles de [d]ai en los últimos minutos?".

Poco después de las 5 p. m. ET, la parte frontal de la bóveda DAI v1 en el sitio web de Yearn mostró una pérdida del 1,059%.

El token de gobernanza YFI de Yearn tuvo un precio Caída de $4,000 en las noticias. Justo después de que el ataque se hiciera público, la cuenta de Twitter de UniWhales informó sobre una gran venta de YFI por ETH:

La bóveda atacada fue la bóveda DAI v1 de Yearn, que se actualizó a una nueva estrategia de inversión el mes pasado, según un entrada de blogpublicado por el equipo de Yearn el 23 de enero.

La estrategia de la bóveda en el momento del ataque era depositar todos los fondos en el "3pool" del Maker de mercado automatizado (AMM) Curve. El 3pool de Curve contiene DAI. USDT y USDC, permitiendo a los usuarios intercambiar cualquiera de las monedas estables por otra con un deslizamiento muy bajo.

En resumen, alguien depositó una gran cantidad en Curve 3pool para manipular el precio de DAI proporcionado por el pool —declaró el director ejecutivo de Curve, Michael Egorov, a CoinDesk. De alguna manera, Vault dependía del precio de DAI proporcionado por este pool. Luego, el contrato se rescindió tras el ataque. Y repitió repetidamente el robo de fondos obtenidos mediante préstamos instantáneos.

Egorov añadió:

Ese es un problema bien conocido (también ONE ocurrir con Uniswap, aunque Uniswap no es tan popular para el cultivo de rendimiento). Expresé mis ideas al equipo de Yearn sobre cómo se podría haber evitado esto (y vulnerabilidades similares). Pero, sinceramente, no esperaba que tuvieran un error de código así; me sorprendió.

ACTUALIZACIÓN (5 de febrero, 2:41 UTC):Añade comentarios del director ejecutivo de Curve, Michael Egorov.

Más para ti

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Lo que debes saber:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Más para ti

La red principal de MegaETH se lanzará el 9 de febrero en una prueba importante de escalabilidad 'en tiempo real' de Ethereum

(MegaLabs)

Esto sigue a su venta de tokens de 450 millones de dólares en octubre de 2025, la cual estuvo profundamente sobresuscrita.

Lo que debes saber:

  • MegaETH, la muy observada red de capa 2 de Ethereum de alto rendimiento, anunció que su mainnet pública se lanzará en vivo el 9 de febrero, marcando un hito importante para un proyecto que ha ganado mucha atención en el paisaje de escalabilidad.
  • MegaETH se posiciona como una blockchain “en tiempo real” para Ethereum, diseñada para ofrecer una latencia ultra baja y un volumen masivo de transacciones.