O yETH da Yearn Finance foi alvo de um ataque significativo, tendo os atacantes transferido 3 milhões $ em ETH para o Tornado Cash.

2026-01-26 18:05:52
Blockchain
DeFi
Ethereum
Staking líquido
Web 3.0
Classificação do artigo : 4
81 classificações
Conheça as principais perspetivas sobre o ataque à Yearn Finance yETH e as vulnerabilidades de segurança em DeFi. Veja como os atacantes exploraram contratos inteligentes, transferiram 3 milhões de dólares em ETH utilizando serviços de mistura da Gate e compreenda os riscos de privacidade dos mixers de criptomoedas. Leitura indispensável para investidores em criptoativos e especialistas em segurança de blockchain.
O yETH da Yearn Finance foi alvo de um ataque significativo, tendo os atacantes transferido 3 milhões $ em ETH para o Tornado Cash.

Visão geral do exploit yETH

A Yearn Finance, um dos principais protocolos de finanças descentralizadas (DeFi), registou uma grave violação de segurança que envolveu o seu produto yETH. O ataque expôs uma vulnerabilidade de minting ilimitado, permitindo que agentes maliciosos esgotassem toda a pool yETH numa única transação. Este exploit sofisticado evidenciou desafios persistentes de segurança no universo DeFi e reacendeu preocupações sobre vulnerabilidades em smart contracts.

O yETH constitui uma abordagem inovadora ao staking líquido, funcionando como um token índice que agrega várias versões líquidas de Ethereum (ETH) em staking. Especificamente, o yETH integra diferentes Derivados de Staking Líquido de Ethereum (LSD), oferecendo aos utilizadores exposição diversificada a múltiplos protocolos de staking. Esta estratégia de basket procura mitigar o risco, mantendo a liquidez dos ativos em staking.

A Yearn Finance confirmou rapidamente o incidente através dos seus canais oficiais, assegurando aos utilizadores que os Vaults V2 e V3, núcleo do protocolo, permaneceram seguros e não foram afetados pelo exploit. Esta distinção foi essencial, uma vez que estes vaults concentram fundos significativos dos utilizadores e representam as principais ofertas do protocolo. O facto de a vulnerabilidade se ter limitado ao produto yETH evitou um impacto mais alargado no ecossistema da plataforma.

De acordo com a análise de dados em blockchain, o exploit permitiu a criação de um número praticamente ilimitado de tokens yETH através da falha de minting. Os atacantes drenaram sistematicamente milhões de dólares das pools Balancer associadas, as quais forneciam liquidez para negociação de yETH. A precisão e rapidez do ataque apontam para conhecimento técnico avançado e planeamento rigoroso por parte dos autores.

O impacto financeiro foi significativo, com os atacantes a extrair cerca de 1 000 ETH, avaliados em cerca de 3 milhões de dólares à data do incidente. Para dificultar o rastreamento dos fundos roubados, os atacantes recorreram ao Tornado Cash, um serviço de mixing de criptomoedas que reforça a privacidade das transações ao quebrar a ligação na blockchain entre endereços de origem e destino. Esta estratégia é recorrente entre hackers para dificultar a recuperação de fundos e evitar a intervenção das autoridades.

O ataque foi inicialmente identificado pelo investigador de segurança em blockchain Togbe, que detetou "transações pesadas" anómalas envolvendo vários tokens de staking líquido (LSTs). Os protocolos afetados incluíram Yearn, Rocket Pool, Origin e Dinero, sugerindo um padrão de ataque coordenado direcionado ao ecossistema mais amplo de staking líquido. Esta deteção antecipada contribuiu para a sensibilização da comunidade, embora tenha sido insuficiente para impedir o exploit.

Incidente yETH coloca segurança DeFi sob escrutínio

A execução técnica do ataque revelou métodos sofisticados, explorando falhas no design dos smart contracts. O incidente envolveu vários smart contracts recém-implementados, criados especificamente para a exploração. Estes contratos realizaram as transações maliciosas e autodestruíram-se de imediato, eliminando provas diretas na blockchain e dificultando a análise forense. Esta técnica de autodestruição é amplamente utilizada para ocultar rastos e dificultar investigações.

Embora o montante total das perdas esteja ainda sob apuramento, avaliações preliminares apontam para um valor total de cerca de 11 milhões de dólares na pool yETH antes do ataque. A diferença entre este valor e os 3 milhões de dólares efetivamente extraídos sugere que nem todos os fundos foram drenados ou que alguns ativos permaneceram bloqueados nos mecanismos do protocolo. A avaliação integral das perdas exige uma auditoria minuciosa de todos os smart contracts e pools de liquidez afetados.

A reação da comunidade DeFi ao exploit foi diversa, refletindo debates permanentes sobre práticas de segurança em finanças descentralizadas. Parte da comunidade manifestou preocupação com a utilização continuada, por parte da Yearn Finance, de arquiteturas de smart contract antigas, questionando se o protocolo atualizou devidamente a sua infraestrutura de segurança face a vulnerabilidades conhecidas. Outros defenderam o protocolo, salientando que mesmo código extensivamente auditado pode conter fragilidades que só se revelam após exploração real.

Este não é o primeiro incidente de segurança que envolve a Yearn Finance. O protocolo foi alvo de um ataque relevante em 2021, que afetou o vault yDAI e resultou em perdas de 11 milhões de dólares. Nesse episódio, o atacante extraiu cerca de 2,8 milhões de dólares antes de a vulnerabilidade ser corrigida. A repetição destes incidentes levanta dúvidas sobre os processos de auditoria de segurança do protocolo e a eficácia da sua gestão de vulnerabilidades.

Adicionalmente, em dezembro de 2023, a Yearn Finance identificou um script defeituoso que eliminou inadvertidamente 63% de uma posição da sua tesouraria. Apesar de não ter sido um ataque malicioso, o caso demonstrou que erros técnicos — seja por intervenção externa ou falha interna — podem provocar perdas financeiras significativas. A sucessão destes episódios reforçou os apelos a testes mais rigorosos, verificação formal de smart contracts e reforço da monitorização de segurança.

O exploit yETH evidencia desafios estruturais do setor DeFi. Com o aumento da complexidade e interligação dos protocolos, a superfície de ataque expande-se, abrindo portas a novas oportunidades de exploração. Embora os derivados de staking líquido tragam funcionalidades relevantes, acrescentam camadas de interação entre smart contracts que é crucial proteger. Cada ponto de integração e funcionalidade composable representa um potencial vetor de ataque, exigindo análise de segurança rigorosa.

O recurso ao Tornado Cash pelos atacantes sublinha ainda desafios persistentes na regulação das criptomoedas e na atuação das autoridades. Apesar de os mixing services terem utilidade legítima para privacidade, são frequentemente utilizados para branqueamento de capitais ilícitos. Esta ambivalência gera tensão entre defensores da privacidade e reguladores empenhados no combate ao crime financeiro no setor cripto.

O incidente reforça a necessidade de colocar a segurança no centro do desenvolvimento DeFi. Os protocolos devem priorizar auditorias de segurança abrangentes, implementar programas de recompensas para white-hat hackers identificarem vulnerabilidades e manter capacidade de resposta célere a ameaças emergentes. Importa ainda fomentar uma cultura de segurança na comunidade DeFi, permitindo que os utilizadores compreendam os riscos de cada protocolo e tomem decisões informadas sobre a alocação dos seus ativos.

O ataque ao yETH demonstra que até protocolos estabelecidos, com grandes bases de utilizadores, permanecem vulneráveis a ataques sofisticados. À medida que o ecossistema DeFi evolui, o setor deve desenvolver quadros de segurança mais robustos, melhorar a coordenação da resposta a incidentes e reforçar a transparência sobre práticas de segurança, para consolidar a confiança dos utilizadores e garantir a sustentabilidade das finanças descentralizadas.

Perguntas Frequentes

Quais os detalhes específicos do ataque ao yETH da Yearn Finance?

No dia 30 de novembro, o vault yETH da Yearn Finance foi alvo de um ataque em que hackers roubaram cerca de 1 000 ETH, avaliados em cerca de 3 milhões de dólares. Os fundos roubados foram subsequentemente transferidos para o Tornado Cash.

Qual o valor roubado neste ataque e os fundos dos utilizadores estão protegidos?

Foram roubados aproximadamente 3 milhões de dólares em ETH neste incidente. Os fundos dos utilizadores permanecem protegidos, já que o protocolo mantém salvaguardas e mecanismos de seguro sólidos para salvaguardar os ativos dos depositantes nestes cenários.

Porque é que os atacantes transferiram o ETH roubado para o Tornado Cash?

Os atacantes usaram o Tornado Cash para misturar e dissimular os fundos roubados. Este mixer quebra o rasto da transação, tornando muito difícil rastrear a origem e o destino do ETH desviado, protegendo a privacidade dos atacantes e dificultando a recuperação dos ativos.

O que é o yETH e como difere do ETH convencional?

O yETH é um token ERC-20 indexado ao ETH, permitindo utilidade cross-chain mantendo paridade de valor 1:1. Ao contrário do ETH nativo, pode ser transferido livremente entre blockchains diferentes e integrado em protocolos DeFi.

Qual o impacto deste incidente de segurança na Yearn Finance e no ecossistema DeFi?

O incidente provocou perdas diretas de fundos para a Yearn Finance, afetou a sua reputação e suscitou preocupações em todo o universo DeFi quanto à segurança dos protocolos e vulnerabilidades dos smart contracts, podendo impactar a confiança dos utilizadores em plataformas de yield farming.

Como podem os utilizadores proteger os seus fundos em protocolos DeFi e que medidas devem adotar?

Utilize carteiras seguras, nunca partilhe chaves privadas, ative autenticação de dois fatores, confirme auditorias de smart contracts, comece por montantes reduzidos, monitorize regularmente a atividade da conta e diversifique entre diferentes protocolos.

Qual é o plano de resposta da Yearn Finance a este ataque e haverá compensação para os utilizadores?

A Yearn Finance anunciou um plano de compensação para reembolsar os utilizadores afetados pelas perdas resultantes do ataque. O protocolo está a trabalhar ativamente na recuperação dos fundos desviados, recorrendo à análise blockchain e à colaboração com as autoridades. Detalhes completos sobre a compensação serão comunicados à medida que os esforços de recuperação avancem.

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.
Artigos relacionados
Como é que o DeFi é diferente do Bitcoin?

Como é que o DeFi é diferente do Bitcoin?

Em 2025, o debate DeFi vs Bitcoin atingiu novos patamares. À medida que as finanças descentralizadas remodelam o cenário criptográfico, compreender como funciona o DeFi e suas vantagens sobre o Bitcoin é crucial. Esta comparação revela o futuro de ambas as tecnologias, explorando seus papéis em evolução no ecossistema financeiro e seu impacto potencial tanto em investidores quanto em instituições.
2025-08-14 05:20:32
USDC moeda estável 2025 Última Análise: Princípios, Vantagens e Aplicações Eco-Web3

USDC moeda estável 2025 Última Análise: Princípios, Vantagens e Aplicações Eco-Web3

Em 2025, a moeda estável USDC domina o mercado de criptomoedas com uma capitalização de mercado superior a 60 mil milhões de USD. Como ponte que conecta as finanças tradicionais e a economia digital, como opera a USDC? Que vantagens tem em comparação com outras moedas estáveis? No ecossistema Web3, quão extensa é a aplicação da USDC? Este artigo abordará o estado atual, as vantagens e o papel-chave da USDC no futuro das finanças digitais.
2025-08-14 05:10:31
Qual será a capitalização de mercado do USDC em 2025? Análise do panorama do mercado de moeda estável.

Qual será a capitalização de mercado do USDC em 2025? Análise do panorama do mercado de moeda estável.

A capitalização de mercado do USDC deverá experienciar um crescimento explosivo em 2025, atingindo $61.7 bilhões e representando 1.78% do mercado de moeda estável. Como um componente importante do ecossistema Web3, a oferta em circulação do USDC ultrapassa 6.16 bilhões de moedas, e sua capitalização de mercado apresenta uma forte tendência de alta em comparação com outras moedas estáveis. Este artigo investiga os fatores que impulsionam o crescimento da capitalização de mercado do USDC e explora sua posição significativa no mercado de criptomoedas.
2025-08-14 05:20:18
O que é DeFi: Compreender as Finanças Descentralizadas em 2025

O que é DeFi: Compreender as Finanças Descentralizadas em 2025

As Finanças Descentralizadas (DeFi) revolucionaram o cenário financeiro em 2025, oferecendo soluções inovadoras que desafiam a banca tradicional. Com o mercado global de DeFi atingindo $26.81 bilhões, plataformas como Aave e Uniswap estão remodelando a forma como interagimos com o dinheiro. Descubra os benefícios, riscos e principais players neste ecossistema transformador que está a reduzir a distância entre as finanças descentralizadas e tradicionais.
2025-08-14 05:02:20
Guia Completo 2025 USDT USD: Leitura Obrigatória para Investidores Novatos

Guia Completo 2025 USDT USD: Leitura Obrigatória para Investidores Novatos

No mundo das criptomoedas de 2025, a Tether USDT continua a ser uma estrela brilhante. Como uma stablecoin líder, a USDT desempenha um papel fundamental no ecossistema Web3. Este artigo irá aprofundar o mecanismo de operação da USDT, comparações com outras stablecoins e como comprar e usar a USDT na plataforma Gate, ajudando-o a entender completamente o encanto deste ativo digital.
2025-08-14 05:18:24
Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

Desenvolvimento do Ecossistema de Finanças Descentralizadas em 2025: Integração de Aplicações de Finanças Descentralizadas com Web3

O ecossistema DeFi viu uma prosperidade sem precedentes em 2025, com um valor de mercado que ultrapassou os $5.2 biliões. A integração profunda de aplicações de finanças descentralizadas com Web3 impulsionou o crescimento rápido da indústria. Desde mineração de liquidez DeFi até interoperabilidade entre cadeias, as inovações são abundantes. No entanto, os desafios de gestão de riscos associados não podem ser ignorados. Este artigo irá aprofundar nas últimas tendências de desenvolvimento do DeFi e seu impacto.
2025-08-14 04:55:36
Recomendado para si
Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de março de 2026)

O FOMC manteve a taxa de juro de referência entre 3,50 % e 3,75 %, registando um voto dissidente a favor de uma redução da taxa, o que revela uma divergência interna inicial. Jerome Powell destacou a elevada incerteza geopolítica no Médio Oriente, sublinhando que a Fed se mantém dependente dos dados e disponível para ajustar a política monetária.
2026-03-23 11:04:21
Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

Resumo semanal de criptoativos da Gate Ventures (16 de março de 2026)

A inflação nos Estados Unidos permaneceu estável, com o índice de preços no consumidor (IPC) de fevereiro a subir 2,4% face ao mesmo período do ano anterior. As expectativas do mercado quanto a cortes nas taxas de juro por parte da Reserva Federal diminuíram, devido ao agravamento dos riscos de inflação motivados pela subida do preço do petróleo.
2026-03-16 13:34:19
Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Recapitulação semanal de criptomoedas da Gate Ventures (9 de março de 2026)

Os salários não agrícolas dos EUA recuaram acentuadamente em fevereiro, com parte desta fraqueza a ser atribuída a distorções estatísticas e a fatores externos de carácter temporário.
2026-03-09 16:14:07
Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

Recapitulação semanal de criptomoedas Gate Ventures (2 de março de 2026)

O agravamento das tensões geopolíticas relacionadas com o Irão está a gerar riscos substanciais para o comércio internacional, podendo provocar interrupções nas cadeias de abastecimento, subida dos preços das matérias-primas e mudanças na distribuição global de capital.
2026-03-02 23:20:41
Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

Resumo semanal de criptoativos da Gate Ventures (23 de fevereiro de 2026)

O Supremo Tribunal dos EUA declarou ilegais as tarifas da era Trump, o que poderá originar reembolsos capazes de dinamizar o crescimento económico nominal a curto prazo.
2026-02-24 06:42:31
Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

Resumo Semanal de Criptomoedas da Gate Ventures (9 de fevereiro de 2026)

A iniciativa de redução do balanço ligada a Kevin Warsh dificilmente será implementada num futuro próximo, ainda que permaneçam possíveis caminhos a médio e longo prazo.
2026-02-09 20:15:46