Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnCentroMás
Hackers se hacen con 9 millones de dólares tras ataque al protocolo Yearn Finance

Hackers se hacen con 9 millones de dólares tras ataque al protocolo Yearn Finance

CryptoNewsCryptoNews2025/12/01 13:09
Por:Alejandro SernaMarina Flores

Hechos clave:

  • Yearn Finance ha registrado un fallo de seguridad que ha permitido modificar el funcionamiento de uno de sus contratos y mover fondos sin autorización
  • El ataque a ha tenido su origen en una vulnerabilidad del producto yETH, un módulo heredado del protocolo.
  • Los atacantes han generado tokens de forma irregular y han logrado retirar activos reales de varios pools de liquidez conectados.
  • Los fondos sustraídos han sido canalizados hacia servicios que dificultan el seguimiento de las transacciones.
  • El caso ha reavivado la preocupación del sector por el uso de componentes antiguos en infraestructuras DeFi.

Este domingo, Yearn Finance ha registrado un fallo de seguridad que ha permitido modificar el comportamiento de uno de sus contratos y mover fondos sin autorización.

Aunque el equipo no ha detallado aún la magnitud económica, ha confirmado que la actividad irregular ha sido detectada y frenada con rapidez.

La investigación inicial apunta a que el fallo no proviene de un ataque sofisticado, sino de una combinación de configuraciones internas que ha abierto una vía inesperada de manipulación.

El incidente ha generado inquietud entre los usuarios y ha reabierto la discusión sobre la seguridad en los protocolos DeFi más veteranos del sector.

¿Cómo se ha producido el ataque contra Yearn Finance?

Según los primeros informes del equipo de desarrollo, el problema se ha originado en una función interna que no estaba configurada correctamente, lo que ha habilitado la ejecución de operaciones que no tendrían que haberse procesado.

At 21:11 UTC on Nov 30, an incident occurred involving the yETH stableswap pool that resulted in the minting of a large amount of yETH. The contract impacted is a custom version of popular stableswap code, unrelated to other Yearn products. Yearn V2/V3 vaults are not at risk.

— yearn (@yearnfi) December 1, 2025

Los datos on-chain muestran que el atacante ha creado cientos de billones de tokens yETH en una sola operación.

Este ataque de infinite mint ha permitido modificar el equilibrio de los pools donde yETH actuaba como colateral, vaciando reservas reales de ETH y de Liquid Staking Tokens.

Minutos antes del ataque, se han desplegado varios contratos auxiliares que se han autodestruido después, una técnica habitual en operaciones sofisticadas que ha sido observada también en otras estafas con criptomonedas recientes.

Este tipo de escenarios, relativamente poco comunes en protocolos maduros, ha provocado una reacción especialmente sensible por parte de analistas y usuarios.

Reacción del mercado y consecuencias para Yearn Finance

La noticia ha generado cierta volatilidad en el token YFI, que ha registrado oscilaciones en las horas posteriores al anuncio. No obstante, algunos analistas consideran que el impacto podría ser limitado si no se detectan pérdidas significativas.

#PeckShieldAlert Yearn Finance @yearnfi suffered an attack resulting in a total loss of ~$9M.

The exploit involved minting a near-infinite number of yETH tokens, depleting the pool in a single transaction.

~1K $ETH (worth ~$3M) was sent to #TornadoCash , while the exploiter's… pic.twitter.com/IXNygpwoWa

— PeckShieldAlert (@PeckShieldAlert) December 1, 2025

De forma similar, varios analistas han recordado que los contratos inteligentes, aunque auditados, nunca están completamente libres de errores, y que este tipo de incidentes ha servido para reforzar la idea de que la seguridad debe ser una prioridad constante en el desarrollo DeFi.

En general, la comunidad de Yearn Finance ha reaccionado de forma diversa al incidente: Mientras que algunos usuarios han expresado preocupación por la posibilidad de que el fallo haya permitido redirigir fondos de forma indebida, otros han defendido la rapidez con la que el equipo ha respondido.

¿Qué podemos aprender del ataque a Yearn Finance?

El incidente en Yearn Finance ha puesto de nuevo el foco en la importancia de la seguridad dentro del ecosistema DeFi.

Aunque el problema se ha contenido rápidamente, el episodio recuerda que incluso los proyectos más experimentados no están exentos de riesgos y deben mantener una vigilancia constante sobre sus contratos inteligentes.

En medio de la volatilidad, algunos analistas han señalado que este tipo de episodios vuelve a despertar el interés por proyectos con auditorías de seguridad reforzadas, especialmente las mejores preventas de criptomonedas , que suelen captar la atención del mercado en momentos de incertidumbre.

Leer más

  • Binance se ve afectado por nueva demanda: ¿qué está pasando?
  • Tether suspende sus operaciones de minería en Uruguay por los altos costos de energía
  • Sparkle (SSS) debuta en Gate.io: así reacciona una altcoin cuando llega a un CEX grande

Table of Contents
  1. En este artículo
  2. ¿Cómo se ha producido el ataque contra Yearn Finance?
    Reacción del mercado y consecuencias para Yearn Finance
  3. ¿Qué podemos aprender del ataque a Yearn Finance?
    1. Leer más
  1. En este artículo
  2. ¿Cómo se ha producido el ataque contra Yearn Finance?
  3. Reacción del mercado y consecuencias para Yearn Finance
  4. ¿Qué podemos aprender del ataque a Yearn Finance?
    1. Leer más
0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Se viene millonaria tesorería de CRO con Trump Media a la cabeza

Una nueva empresa de tesorería de criptomonedas planea salir a bolsa en el mercado estadounidense.

Criptonoticias2025/12/02 16:21
Se viene millonaria tesorería de CRO con Trump Media a la cabeza

Bolivia amplía lapso para que exchanges de bitcoin obtengan licencia

El nuevo gobierno dio oxigeno para que empresas fintech como exchanges de criptomonedas se regulen, confirmando su apuesta por los activos digitales.¿Una nueva era para los activos digitales en Bolivia?

Criptonoticias2025/12/02 16:21
Bolivia amplía lapso para que exchanges de bitcoin obtengan licencia

Ripple entra a un mercado de 6 millones de personas

La empresa emisora de XRP recibió autorización para operar en Singapur y ofrecer servicios de pago.

Criptonoticias2025/12/02 16:21
Ripple entra a un mercado de 6 millones de personas

Europol desmantela servicio de mezcla de bitcoin

Una investigación de Europol indica que el servicio Cryptomixer mezclaba bitcoin (BTC) para operaciones criminales desde 2016.Una investigación que evidencia un desafío mayor

Criptonoticias2025/12/02 16:21
Europol desmantela servicio de mezcla de bitcoin
© 2025 Bitget