Sin resultados
Ver todos los resultados
lunes, diciembre 22, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
lunes, diciembre 22, 2025 |
Home Seguridad

Hacker multiplica por 1.000 su dinero al atacar a Yearn Finance

El agregador de rendimientos, que se encuentra entre los 25 protocolos DeFi con más fondos bloqueados, se vio afectado por un error con su token yUSDT.

por Fernando Clementín
13 abril, 2023
en Seguridad
Tiempo de lectura: 3 minutos
Hacker y logo de Yearn Finance.

Al aprovechar un error en el código del protocolo, el hacker acuñó una enorme cantidad de yUSDT. Composición por CriptoNoticias. coinmarketcap ; Gbor / stock.adobe.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La vulnerabilidad existía desde hace 1.000 días, precisó un investigador.
  • El atacante usó Aave para cambiar fondos, pero el protocolo aclaró que no fue afectado por ahora.

Un error en el código de una versión anterior del protocolo de finanzas descentralizadas (DeFi) Yearn Finance permitió que un atacante se robara USD 11,6 millones. Su depósito inicial había sido solo de USD 10.000.

Según informaron especialistas como el investigador Sam Sun, el error detectado tiene que ver con el token yUSDT y se ubica más precisamente en iearn, un contrato inteligente antiguo del protocolo. Este token es la representación de la stablecoin Tether (USDT) en esa plataforma, que es un agregador de rendimientos. Estos agregadores usan los tokens otorgados por pools de liquidez para generar ganancias al proveer liquidez a otros protocolos.

La información fue confirmada por la firma de analíticas y seguridad PeckShield, que añadió además el dato de que el hacker usó USD 10.000 para generar más de 1,2 trillones de yUSDT. Luego, simplemente cambió ese monto por ether (ETH) y otras stablecoins, como DAI, USD Coin (USDC), Binance USD (BUSD), TrueUSD (TUSD) y USDT en el Exchange descentralizado Uniswap y en la plataforma de inversiones Aave.

Esto quiere decir que el atacante fue capaz de multiplicar por 1.160 veces su dinero inicial, aprovechando esta falla en el código del protocolo DeFi.

análisis de PeckShield con respecto al hackeo a Yiern Finance.
El análisis de PeckShield con respecto al hackeo a Yiern Finance. Fuente: Twitter/@peckshield.

Sam Sun detalló al respecto que iearn “estaba mal configurado y usaba el token Fulcrum iUSDC en lugar del token Fulcrum iUSDT”. Lo llamativo es que, según su revisión, la vulnerabilidad existía ya hace casi tres años. Como detalló CriptoNoticias en su momento, algo similar había pasado en iearn con el token yDAI en febrero de 2021.

Desglose de los movimientos del hacker de iearn, de Yearn Finance.
Desglose de los movimientos del hacker de iearn, de Yearn Finance. Fuente: Twitter/@peckshield

Aclaraciones de Yearn Finance y Aave

Un contribuyente de iearn y de Yearn Finance identificado como Storm Blessed escribió en Twitter que el problema se limita a iearn y al pool de liquidez, pero que los vaults de Yearn Finance v2 “parecen no verse afectados”, aunque el equipo de desarrollo está investigando el caso. Lo mismo ratificó la cuenta oficial de iearn.

Asimismo, el protocolo DeFi Aave, uno de los líderes del rubro a nivel mundial, se vio involucrado en principio porque el atacante hizo varios intercambios en la plataforma. No obstante, Aave informó que sus versiones 2 y 3 no se vieron afectadas, pero están investigando posibles efectos en su v1, “la versión más vieja del protocolo que ya fue congelada”.

El protocolo Yearn Finance posee un valor total bloqueado (TVL) de USD 449 millones en total. De este modo, se ubica en la posición 22 entre las plataformas con más valor entre las DeFi.

Etiquetas: AltcoinsCriptomonedasDeFiHackerRelevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 13 abril, 2023 11:33 am GMT-0400 Actualizado: 03 enero, 2024 10:21 am GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a contenido exclusivo, navegación sin anuncios, boletines personalizados y todas tus ventajas Premium

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas los Términos de uso y la Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas los Términos de uso y la Política de privacidad.

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme