Sin resultados
Ver todos los resultados
miércoles, septiembre 10, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 10, 2025 |

Nuestra cuenta en Instagram está suspendida. Estamos trabajando para reactivarla. Cualquier otra cuenta con nuestro nombre es fraudulenta.

Home Seguridad

Hacker multiplica por 1.000 su dinero al atacar a Yearn Finance

El agregador de rendimientos, que se encuentra entre los 25 protocolos DeFi con más fondos bloqueados, se vio afectado por un error con su token yUSDT.

por Fernando Clementín
13 abril, 2023
en Seguridad
Tiempo de lectura: 3 minutos
Hacker y logo de Yearn Finance.

Al aprovechar un error en el código del protocolo, el hacker acuñó una enorme cantidad de yUSDT. Composición por CriptoNoticias. coinmarketcap ; Gbor / stock.adobe.com.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • La vulnerabilidad existía desde hace 1.000 días, precisó un investigador.
  • El atacante usó Aave para cambiar fondos, pero el protocolo aclaró que no fue afectado por ahora.

Un error en el código de una versión anterior del protocolo de finanzas descentralizadas (DeFi) Yearn Finance permitió que un atacante se robara USD 11,6 millones. Su depósito inicial había sido solo de USD 10.000.

Según informaron especialistas como el investigador Sam Sun, el error detectado tiene que ver con el token yUSDT y se ubica más precisamente en iearn, un contrato inteligente antiguo del protocolo. Este token es la representación de la stablecoin Tether (USDT) en esa plataforma, que es un agregador de rendimientos. Estos agregadores usan los tokens otorgados por pools de liquidez para generar ganancias al proveer liquidez a otros protocolos.

La información fue confirmada por la firma de analíticas y seguridad PeckShield, que añadió además el dato de que el hacker usó USD 10.000 para generar más de 1,2 trillones de yUSDT. Luego, simplemente cambió ese monto por ether (ETH) y otras stablecoins, como DAI, USD Coin (USDC), Binance USD (BUSD), TrueUSD (TUSD) y USDT en el Exchange descentralizado Uniswap y en la plataforma de inversiones Aave.

Esto quiere decir que el atacante fue capaz de multiplicar por 1.160 veces su dinero inicial, aprovechando esta falla en el código del protocolo DeFi.

análisis de PeckShield con respecto al hackeo a Yiern Finance.
El análisis de PeckShield con respecto al hackeo a Yiern Finance. Fuente: Twitter/@peckshield.

Sam Sun detalló al respecto que iearn “estaba mal configurado y usaba el token Fulcrum iUSDC en lugar del token Fulcrum iUSDT”. Lo llamativo es que, según su revisión, la vulnerabilidad existía ya hace casi tres años. Como detalló CriptoNoticias en su momento, algo similar había pasado en iearn con el token yDAI en febrero de 2021.

Desglose de los movimientos del hacker de iearn, de Yearn Finance.
Desglose de los movimientos del hacker de iearn, de Yearn Finance. Fuente: Twitter/@peckshield

Aclaraciones de Yearn Finance y Aave

Un contribuyente de iearn y de Yearn Finance identificado como Storm Blessed escribió en Twitter que el problema se limita a iearn y al pool de liquidez, pero que los vaults de Yearn Finance v2 “parecen no verse afectados”, aunque el equipo de desarrollo está investigando el caso. Lo mismo ratificó la cuenta oficial de iearn.

Asimismo, el protocolo DeFi Aave, uno de los líderes del rubro a nivel mundial, se vio involucrado en principio porque el atacante hizo varios intercambios en la plataforma. No obstante, Aave informó que sus versiones 2 y 3 no se vieron afectadas, pero están investigando posibles efectos en su v1, “la versión más vieja del protocolo que ya fue congelada”.

El protocolo Yearn Finance posee un valor total bloqueado (TVL) de USD 449 millones en total. De este modo, se ubica en la posición 22 entre las plataformas con más valor entre las DeFi.

Etiquetas: AltcoinsCriptomonedasDeFiHackerRelevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 13 abril, 2023 11:33 am GMT-0400 Actualizado: 03 enero, 2024 10:21 am GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.