yETH de Yearn Finance sufre un grave ataque, los responsables transfieren 3 millones USD en ETH a Tornado Cash

2026-01-26 18:05:52
Blockchain
DeFi
Ethereum
Staking líquido
Web 3.0
Valoración del artículo : 4
81 valoraciones
Accede a los principales detalles sobre el hackeo de Yearn Finance yETH y las debilidades de seguridad en DeFi. Descubre cómo los atacantes aprovecharon contratos inteligentes, retiraron 3 millones de dólares en ETH utilizando servicios de mezcla de Gate y analiza los riesgos de privacidad que presentan los mezcladores de criptomonedas. Un contenido imprescindible para inversores en criptomonedas y expertos en seguridad blockchain.
yETH de Yearn Finance sufre un grave ataque, los responsables transfieren 3 millones USD en ETH a Tornado Cash

Resumen del exploit de yETH

Yearn Finance, uno de los principales protocolos de finanzas descentralizadas (DeFi), sufrió una grave brecha de seguridad que afectó a su producto yETH. El ataque provocó una vulnerabilidad de acuñación ilimitada que permitió a actores maliciosos vaciar todo el fondo de yETH en una sola transacción. Este sofisticado exploit puso de manifiesto los retos de seguridad actuales en el ecosistema DeFi y generó preocupación por las vulnerabilidades en los contratos inteligentes.

El producto yETH supone un enfoque innovador del staking líquido, funcionando como un token índice que reúne varias versiones de Ethereum (ETH) en staking líquido. En concreto, yETH agrupa distintos derivados de staking líquido de Ethereum (LSD), proporcionando a los usuarios una exposición diversificada a distintos protocolos de staking. Esta estrategia tipo cesta busca reducir el riesgo y mantener la liquidez de los activos en staking.

Yearn Finance confirmó el incidente de forma inmediata a través de sus canales oficiales, transmitiendo tranquilidad a los usuarios al asegurar que las bóvedas principales V2 y V3 seguían seguras y no se habían visto afectadas por el exploit. Este matiz fue fundamental, ya que estas bóvedas gestionan importantes fondos de usuarios y constituyen la oferta principal del protocolo. El hecho de que la vulnerabilidad se limitara al producto yETH evitó un impacto mayor en el ecosistema de la plataforma.

De acuerdo con el análisis de la blockchain, el exploit generó un número casi infinito de tokens yETH gracias a la vulnerabilidad de acuñación. Los atacantes drenaron entonces, de forma sistemática, millones de dólares de pools asociados en Balancer, que daban liquidez al trading de yETH. La precisión y la rapidez del ataque demostraron un alto nivel de conocimientos técnicos y una planificación cuidadosa por parte de los responsables.

El impacto económico fue notable: los atacantes extrajeron aproximadamente 1 000 ETH, valorados en torno a 3 millones de dólares en el momento del exploit. Para dificultar el rastreo de los fondos robados, canalizaron el botín a través de Tornado Cash, un servicio de mezcla de criptomonedas que mejora la privacidad de las transacciones al romper el vínculo en cadena entre las direcciones de origen y destino. Esta táctica es común entre hackers para dificultar la recuperación de fondos y eludir la acción de las autoridades.

El ataque fue detectado inicialmente por el investigador de seguridad en blockchain Togbe, quien identificó "transacciones pesadas" inusuales con múltiples tokens de staking líquido (LST). Los protocolos afectados incluyeron Yearn, Rocket Pool, Origin y Dinero, lo que sugiere un patrón de ataque coordinado dirigido a todo el ecosistema de staking líquido. Esta detección temprana resultó valiosa para la concienciación de la comunidad, si bien no fue suficiente para evitar el exploit.

El incidente de yETH pone la seguridad DeFi bajo la lupa

La ejecución técnica del ataque reveló métodos avanzados que aprovecharon vulnerabilidades en el diseño de contratos inteligentes. El incidente implicó varios contratos inteligentes de nueva creación, desplegados específicamente para el exploit. Estos contratos ejecutaron las transacciones maliciosas y se autodestruyeron de inmediato, eliminando evidencias directas de la blockchain y dificultando el análisis forense. El mecanismo de autodestrucción es una técnica conocida utilizada por los atacantes para borrar rastros y obstaculizar la investigación.

Aunque la cuantía total de las pérdidas sigue bajo investigación, los primeros análisis indican que el fondo yETH tenía un valor de unos 11 millones de dólares antes del ataque. La diferencia entre el valor total del fondo y los 3 millones extraídos por los atacantes sugiere que no todos los fondos fueron drenados, o que algunos activos quedaron bloqueados en los mecanismos internos del propio protocolo. El balance final de las pérdidas requerirá una auditoría integral de todos los contratos inteligentes y pools de liquidez afectados.

La reacción de la comunidad DeFi frente al exploit fue dispar, reflejando el debate permanente sobre las mejores prácticas de seguridad en finanzas descentralizadas. Algunos miembros expresaron su preocupación por el uso continuado de arquitecturas de contratos inteligentes antiguos en Yearn Finance, cuestionando si el protocolo había actualizado adecuadamente su infraestructura de seguridad ante vulnerabilidades conocidas. Otros defendieron el protocolo, señalando que incluso el código bien auditado puede contener fallos imprevistos que sólo se detectan tras un exploit.

No es la primera vez que Yearn Finance se enfrenta a brechas de seguridad. En 2021, el protocolo sufrió un hackeo relevante que afectó a su bóveda yDAI, con pérdidas de 11 millones de dólares. En aquella ocasión, el atacante consiguió extraer unos 2,8 millones antes de que se corrigiera la vulnerabilidad. La recurrencia de este tipo de incidentes plantea dudas sobre los procesos de auditoría de seguridad y la eficacia en la gestión de vulnerabilidades del protocolo.

Además, en diciembre de 2023 Yearn Finance identificó un script defectuoso que, accidentalmente, eliminó el 63 % de una posición de su tesorería. Aunque no se trató de un ataque malicioso, el incidente demostró que errores técnicos, ya sean causados por hackers externos o fallos internos, pueden acarrear pérdidas económicas importantes. La suma de estos episodios ha impulsado la necesidad de pruebas más rigurosas, verificación formal de contratos inteligentes y una supervisión de seguridad más estricta.

El exploit de yETH pone de relieve los retos más amplios a los que se enfrenta la industria DeFi. A medida que los protocolos se vuelven más complejos e interconectados, la superficie de ataque aumenta, lo que crea nuevas oportunidades de explotación. Los derivados de staking líquido, aunque ofrecen funcionalidad avanzada, introducen capas adicionales de interacción entre contratos inteligentes que deben ser protegidas. Cada punto de integración y cada función de composabilidad es una potencial vulnerabilidad que requiere un análisis de seguridad pormenorizado.

El uso de Tornado Cash por parte de los atacantes también evidencia los retos que enfrenta la regulación de criptomonedas y la labor de las autoridades. Aunque los servicios de mezcla cumplen una función legítima para la privacidad, los delincuentes los emplean a menudo para blanquear fondos robados. Esta doble función genera tensiones entre los defensores de la privacidad y los reguladores que buscan combatir el crimen financiero en el sector de las criptomonedas.

De cara al futuro, el incidente pone de manifiesto la importancia crítica de la seguridad en el desarrollo DeFi. Los protocolos deben priorizar auditorías de seguridad exhaustivas, implementar programas de recompensas por bugs para incentivar a hackers éticos, y mantener una capacidad de respuesta ágil ante nuevas amenazas. La comunidad DeFi debe, además, fomentar una cultura de concienciación en seguridad, donde los usuarios conozcan los riesgos de los diferentes protocolos y tomen decisiones informadas sobre la gestión de sus activos.

El hackeo de yETH demuestra que incluso los protocolos más consolidados y con amplias bases de usuarios siguen siendo vulnerables a ataques sofisticados. A medida que evoluciona el ecosistema DeFi, el sector debe desarrollar marcos de seguridad más sólidos, mejorar la coordinación en la respuesta a incidentes y reforzar la transparencia en las prácticas de seguridad para generar confianza y garantizar la viabilidad a largo plazo de las finanzas descentralizadas.

Preguntas frecuentes

¿Cuáles son los detalles concretos del ataque al yETH de Yearn Finance?

El 30 de noviembre, la bóveda yETH de Yearn Finance fue atacada por hackers que robaron aproximadamente 1 000 ETH, valorados en torno a 3 millones de dólares. Posteriormente, los atacantes transfirieron los fondos robados a Tornado Cash.

¿Cuántos fondos se sustrajeron en este hackeo y están a salvo los fondos de los usuarios?

En este ataque se robaron aproximadamente 3 millones de dólares en ETH. Los fondos de los usuarios permanecen seguros, ya que el protocolo cuenta con salvaguardas sólidas y mecanismos de seguro para proteger los activos de los depositantes ante este tipo de incidentes.

¿Por qué los atacantes decidieron transferir el ETH robado a Tornado Cash?

Los atacantes utilizaron Tornado Cash para mezclar y ocultar los fondos robados. Este mezclador rompe el rastro de las transacciones, lo que hace extremadamente difícil rastrear el origen y destino del ETH sustraído, protegiendo así su privacidad y evitando la recuperación de los fondos.

¿Qué es yETH y en qué se diferencia del ETH común?

yETH es un token ERC-20 vinculado a ETH que permite utilidad entre cadenas manteniendo una paridad de valor 1:1. A diferencia del ETH nativo, yETH puede transferirse entre distintas blockchains e integrarse en protocolos DeFi.

¿Cuál es el impacto de este incidente de seguridad en Yearn Finance y en el conjunto del ecosistema DeFi?

El incidente provocó pérdidas directas para Yearn Finance, dañó su reputación y generó preocupación en todo el ecosistema DeFi sobre la seguridad de los protocolos y las vulnerabilidades de los contratos inteligentes, lo que podría afectar la confianza de los usuarios en las plataformas de yield farming.

¿Cómo pueden los usuarios proteger sus fondos en protocolos DeFi y qué medidas deben tomar?

Utilizar billeteras seguras para almacenar fondos, no compartir nunca las claves privadas, activar la autenticación en dos pasos, verificar auditorías de contratos inteligentes, empezar con importes pequeños, monitorizar regularmente la actividad de la cuenta y diversificar entre distintos protocolos.

¿Cuál es el plan de respuesta de Yearn Finance ante este ataque y compensarán a los usuarios por las pérdidas?

Yearn Finance anunció un plan de compensación para reembolsar a los usuarios afectados por el hackeo. El protocolo está trabajando activamente en la recuperación de los fondos robados mediante análisis en blockchain y la colaboración con las autoridades. Los detalles completos de la compensación se comunicarán a medida que avancen los esfuerzos de recuperación.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
Artículos relacionados
¿Cómo es DeFi diferente de Bitcoin?

¿Cómo es DeFi diferente de Bitcoin?

En 2025, el debate DeFi vs Bitcoin ha alcanzado nuevas alturas. A medida que las finanzas descentralizadas dan forma al panorama criptográfico, comprender cómo funciona DeFi y sus ventajas sobre Bitcoin es crucial. Esta comparación revela el futuro de ambas tecnologías, explorando sus roles en evolución en el ecosistema financiero y su impacto potencial en inversores e instituciones por igual.
2025-08-14 05:20:32
USDC moneda estable 2025 Último Análisis: Principios, Ventajas y Aplicaciones Eco-Web3

USDC moneda estable 2025 Último Análisis: Principios, Ventajas y Aplicaciones Eco-Web3

En 2025, la moneda estable USDC domina el mercado de criptomonedas con una capitalización de mercado que supera los 60 mil millones de USD. Como puente que conecta las finanzas tradicionales y la economía digital, ¿cómo opera USDC? ¿Qué ventajas tiene en comparación con otras monedas estables? En el ecosistema Web3, ¿qué tan extensa es la aplicación de USDC? Este artículo profundizará en el estado actual, las ventajas y el papel clave de USDC en el futuro de las finanzas digitales.
2025-08-14 05:10:31
¿Cuál será la capitalización de mercado de USDC en 2025? Análisis del panorama del mercado de monedas estables.

¿Cuál será la capitalización de mercado de USDC en 2025? Análisis del panorama del mercado de monedas estables.

Se espera que la capitalización de mercado de USDC experimente un crecimiento explosivo en 2025, alcanzando $61.7 mil millones y representando el 1.78% del mercado de monedas estables. Como un componente importante del ecosistema Web3, la oferta circulante de USDC supera los 6.16 mil millones de monedas, y su capitalización de mercado muestra una fuerte tendencia ascendente en comparación con otras monedas estables. Este artículo profundiza en los factores que impulsan el crecimiento de la capitalización de mercado de USDC y explora su posición significativa en el mercado de criptomonedas.
2025-08-14 05:20:18
Guía completa de 2025 USDT USD: lectura obligada para inversores novatos

Guía completa de 2025 USDT USD: lectura obligada para inversores novatos

En el mundo de las criptomonedas de 2025, Tether USDT sigue siendo una estrella brillante. Como una stablecoin líder, USDT juega un papel clave en el ecosistema Web3. Este artículo profundizará en el mecanismo de funcionamiento de USDT, comparaciones con otras stablecoins, y cómo comprar y usar USDT en la plataforma Gate, ayudándote a comprender completamente el encanto de este activo digital.
2025-08-14 05:18:24
¿Qué es DeFi: Comprender las Finanzas Descentralizadas en 2025

¿Qué es DeFi: Comprender las Finanzas Descentralizadas en 2025

Las Finanzas descentralizadas (DeFi) han revolucionado el panorama financiero en 2025, ofreciendo soluciones innovadoras que desafían la banca tradicional. Con el mercado global de DeFi alcanzando los $26.81 mil millones, plataformas como Aave y Uniswap están dando forma a la forma en que interactuamos con el dinero. Descubre los beneficios, riesgos y actores principales en este ecosistema transformador que está cerrando la brecha entre las finanzas descentralizadas y tradicionales.
2025-08-14 05:02:20
Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

Desarrollo del ecosistema de Finanzas descentralizadas en 2025: Integración de aplicaciones de Finanzas descentralizadas con Web3

El ecosistema DeFi experimentó una prosperidad sin precedentes en 2025, con un valor de mercado que superó los $5.2 mil millones. La profunda integración de las aplicaciones de finanzas descentralizadas con Web3 ha impulsado un rápido crecimiento de la industria. Desde la minería de liquidez DeFi hasta la interoperabilidad entre cadenas, las innovaciones abundan. Sin embargo, no se pueden ignorar los desafíos de gestión de riesgos que acompañan. Este artículo profundizará en las últimas tendencias de desarrollo de DeFi y su impacto.
2025-08-14 04:55:36
Recomendado para ti
Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (23 de marzo de 2026)

El FOMC mantuvo la tasa de referencia en el rango del 3,50 % al 3,75 %, con un voto disidente a favor de un recorte, lo que refleja una divergencia interna inicial. Jerome Powell subrayó la alta incertidumbre geopolítica en Oriente Medio y afirmó que la Fed continúa guiándose por los datos y permanece abierta a ajustes en su política monetaria.
2026-03-23 11:04:21
Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (16 de marzo de 2026)

La inflación en Estados Unidos se mantuvo estable, con el IPC de febrero registrando un incremento interanual del 2,4 %. Las expectativas del mercado de recortes de tasas por parte de la Reserva Federal han disminuido, ya que los riesgos inflacionarios derivados del precio del petróleo siguen incrementándose.
2026-03-16 13:34:19
Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de marzo de 2026)

En febrero, las nóminas no agrícolas de Estados Unidos registraron un descenso significativo, debido en parte a distorsiones estadísticas y factores externos de carácter temporal.
2026-03-09 16:14:07
Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (2 de marzo de 2026)

El incremento de las tensiones geopolíticas vinculadas a Irán está provocando riesgos importantes para el comercio internacional, entre los cuales destacan: interrupciones en las cadenas de suministro, aumento de los precios de materias primas y modificaciones en la asignación global de capital.
2026-03-02 23:20:41
Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

Resumen semanal de Gate Ventures sobre criptomonedas (23 de febrero de 2026)

El Tribunal Supremo de Estados Unidos ha declarado ilegales los aranceles de la era Trump, lo que podría generar reembolsos que favorezcan el crecimiento económico nominal en el corto plazo.
2026-02-24 06:42:31
Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Resumen semanal de criptomonedas de Gate Ventures (9 de febrero de 2026)

Es poco probable que la iniciativa de reducción del balance vinculada a Kevin Warsh se lleve a cabo en el corto plazo, aunque se mantienen posibles alternativas para el mediano y largo plazo.
2026-02-09 20:15:46