Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Ataque a la DeFi Yearn Finance deja pérdidas millonarias en DAI y dólares

La bóveda v1 yDAI fue vulnerada durante la tarde de ayer. El atacante se hizo con 2,8 millones de dólares.

por Rafael Gómez Torres
5 febrero, 2021
en Seguridad
Tiempo de lectura: 3 minutos
criptomonedas finanzas descentralizadas perdidas

Hacker con sonrisa y billetes de dólar en aire con logo de Defi Yearn Finance. Composición por CriptoNoticias Racool_studio / freepik.es ; QuinceCreative / pixabay.com ; Clker-Free-Vector-Images / pixabay.com ; Yearn Finance Network / medium.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El operador malicioso siguió un patrón de transacciones para el ataque.
  • La cotización de YFI en el mercado cayó hasta los 30.231 dólares por unidad.

El proyecto para las finanzas descentralizadas (DeFi), Yearn Finance, fue atacado este jueves 4 de febrero dejando como saldo unos 11 millones de dólares en pérdidas. El atacante utilizó un patrón de transacciones desde distintas plataformas para explotar la vulnerabilidad y sustraer los fondos.

Yearn Finance notificó lo ocurrido a través de un mensaje en Twitter al decir: “Hemos notado que la bóveda v1 yDAI ha sufrido un ataque. El ataque ha sido mitigado. Informe completo a seguir”. El servicio no ha ofrecido más detalles técnicos sobre lo ocurrido, sin embargo, el analista Igor Igamberdiev, reveló cuál fue el modus operandi del operador malicioso.

Para el investigador de The Block, el atacante logró una “ganancia” personal de 2,8 millones de dólares en criptoactivos que incluyen: 513.000 DAI, 1,7 millones de USDT y 506.000 3CRV. El ataque inició con dos préstamos rápidos: uno por 116.000 ethers (ETH) en dYdX y otro por 99.000 ETH en Aave.

Seguidamente, el operador utilizó los fondos como garantía para pedir prestado 134 millones de USDC y 129 millones de DAI en la plataforma Compound. Añadió los 134 millones de USDC y 36 millones de DAI al pool de 3crv Curve, para luego retirar 165 millones en USDT. De acuerdo con Igamberdiev este proceso lo repitió al menos cinco veces.

Una vez completada esta parte, el usuario envió los 93 millones de DAI pendientes a la bóveda yDAI y luego añadió 165 millones de USDT al pool de 3crv. Posteriormente, y luego de obtener fondos, ejecutó dos retiros: el primero por 92 millones de DAI desde la bóveda yDAI y el segundo por 165 millones de USDT desde el pool de 3crv. Para pagar los préstamos rápidos y la deuda con Compound retiró 39 millones de DAI y 134 millones de USDC en lugar de USDT.

“Cada vez el atacante tenía más tokens 3crv que luego pudo cambiar por las stablecoins. Es curioso cómo se han utilizado tantos préstamos flash”, añadió Igamberdiev en el hilo publicado en Twitter sobre la situación con la DeFi.

DeFi vulnerada y reacción del mercado

El fundador y CEO de Aave, Stani Kulechov, también comentó sobre lo ocurrido y dijo que se trató de una vulnerabilidad compleja con más de 160 transacciones. El patrón permitió manipular los precios para hacerse con la “ganancia” mencionada anteriormente.

La vulnerabilidad afectó el precio de YFI en el mercado de criptomonedas. De acuerdo con registros de CoinMarketCap, la cotización del criptoactivo antes del ataque era de 34.600 dólares. La valoración luego cayó a 30.230 dólares por unidad, no obstante, el precio se estabilizó durante la mañana del viernes sobre los USD 32.185.

Las investigaciones están en marcha, pero mientras tanto el desarrollador de la plataforma, @bantg, informó que los depósitos en la bóveda para DAI, TUSD, USDC y USDT fueron suspendidos temporalmente.

Las plataformas para las finanzas descentralizadas usualmente son atacadas por operadores maliciosos para afectar el precio de los criptoactivos y sacar provecho de las fluctuaciones que se generan. CriptoNoticias ha reportado en el pasado múltiples situaciones de este tipo, lo que le estaría arruinando la fiesta a las DeFi.

Etiquetas: DAIDeFiDestacadosEthereum (ETH)Robo y FraudeStablecoin
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 05 febrero, 2021 10:23 am GMT-0400 Actualizado: 05 junio, 2024 01:11 am GMT-0400
Autor: Rafael Gómez Torres
Periodista venezolano con 18 años de experiencia. Escribo sobre Bitcoin desde el 2018. Antes cubrí las fuentes de economía, política, deportes y ciudad en The Associated Press, Diario Panorama y El Regional. Participé en el programa de intercambio profesional IVLP. Contacto: rafaelg@criptonoticias.com

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.