Sin resultados
Ver todos los resultados
viernes, febrero 6, 2026
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
  • Suscribirme
viernes, febrero 6, 2026 |
Home Tecnología

Hackean a Yearn Finance de Ethereum 

El protocolo descentralizado sufrió un exploit que permitió crear tokens yETH de forma indebida y generó pérdidas cercanas a USD 9 millones.

por Franco Scandizzo
1 diciembre, 2025
en Tecnología
Tiempo de lectura: 5 minutos
Hackers operando en un centro de computación dentro de una cueva.

Yearn Finance es un protocolo que permite a usuarios interactuar con plataformas DeFi. Fuente: Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Un atacante generó yETH sin respaldo y drenó fondos, llevando el precio a cero.
  • La operación involucró movimientos en Railgun y Tornado Cash para evitar la trazabilidad.

El protocolo descentralizado Yearn Finance, uno de los servicios históricos del ecosistema de Ethereum, reportó un exploit el 30 de noviembre que derivó en pérdidas cercanas a los 9 millones de dólares.  

Yearn es una plataforma que automatiza estrategias de inversión en finanzas descentralizadas (DeFi). Sus contratos gestionan depósitos de usuarios y ejecutan acciones para optimizar el rendimiento. 

El incidente afectó a uno de sus pools de stableswap, un tipo de contrato inteligente diseñado para intercambiar activos que mantienen valores similares entre sí.  

Desde Yearn informaron que el exploit ocurrió en una versión personalizada del código de stableswap y también aclaró que sus bóvedas V2 y V3 (bóvedas de inversión automatizada) no corren riesgo.  

¿Cómo ocurrió la explotación del contrato de Yearn? 

A través de un comunicado en X, el equipo detrás de Yearn señaló que “se produjo un incidente en la yETH stableswap pool que resultó en la acuñación de una gran cantidad de yETH”.

El término acuñación describe la creación de nuevos tokens dentro de un contrato inteligente. En este caso, el atacante logró que el contrato generara una gran cantidad de yETH sin respaldo real. 

Interfaz de un explorador de bloques de Ethereum con transacciones.
Transacciones del atacante de Yearn. Fuente: etherscan.

El token yETH, por su parte, representa la participación de un usuario dentro del pool afectado. Cuando alguien deposita ETH o activos equivalentes, recibe yETH en proporción.  

El hacker encontró una falla que le permitió crear esos tokens sin aportar fondos. En términos prácticos, obtuvo “fichas de propiedad” de liquidez que no había depositado. 

Con esos yETH creados de forma indebida, el actor malicioso retiró fondos genuinos del pool y también del par yETH-WETH (ether envuelto). Así drenó liquidez real usando tokens falsamente generados.  

Según Yearn, las pérdidas preliminares alcanzan los 8 millones de dólares en el pool principal y 0,9 millones adicionales en el pool ubicado en Curve Finance, otra plataforma descentralizada de Ethereum. El total ronda los 9 millones. 

El equipo indicó que se activó una sala de emergencia junto a SEAL 911 (un colectivo de respuesta rápida ante incidentes) y ChainSecurity, uno de los auditores del contrato, para realizar la investigación completa.  

También el token nativo de Yearn (YFI) sufrió el impacto. YFI registró una caída del 6,55% durante las últimas 24 horas, cotizando alrededor de los 3.800 dólares al cierre de esta nota. 

Posteriormente, y como consecuencia inmediata del ataque a Yearn, el precio de yETH se derrumbó hasta 0:

Gráfico de precios de TradingView con la cotización del token yETH.
Gráfico del precio de la criptomoneda yETH expresado en velas de 15 minutos. Fuente: Dexscreener.

Más detalles sobre el ataque a Yearn Finance  

El usuario conocido en X como Cos, fundador de SlowMist Team (firma especializada en seguridad y análisis on-chain) aportó aspectos adicionales.  

El analista indicó que el responsable “había preparado gas del protocolo de privacidad Railgun 28 días antes, una cantidad muy pequeña de gas (0,0006384 ETH)”. Railgun es una herramienta que permite ocultar datos de transacciones mediante pruebas criptográficas.  

Preparar gas con anticipación implica que el atacante planificó el movimiento y dejó fondos mínimos listos para ejecutar acciones sin revelar su identidad. 

También detalló que la operación terminó moviendo “1000 ether (ETH) a Tornado Cash”, un mezclador que fragmenta y combina fondos de múltiples usuarios para impedir el rastreo.  

Esos movimientos se pueden ver en la siguiente imagen: 

Listado de transacciones en la interfaz del explorador de bloques etherscan.
Atacantes movieron los fondos robados a través de Tornado Cash. Fuente: etherscan.

Según su análisis, originalmente eran 1100 ETH, pero se retiraron 100 para un uso posterior. El saldo enviado al mezclador coincide con las pérdidas estimadas del exploit, lo que sugiere que la extracción se ejecutó de forma directa y eficiente. 

En adición, el fundador de SlowMist aseguró que “al igual que el hackeo anterior de Balancer, es obra del mismo grupo de phishing” (ataques que manipulan datos o inducen a usuarios o sistemas a aceptar información falsificada). 

Cos concluyó describiendo al hacker como “una persona con estándares de limpieza muy altos”, en referencia a la forma meticulosa en la que ocultó rastros. 

Etiquetas: DeFiEthereum (ETH)HackerLo último
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 01 diciembre, 2025 09:25 am GMT-0400 Actualizado: 01 diciembre, 2025 09:25 am GMT-0400
Autor: Franco Scandizzo
Reportero de Tecnología en CriptoNoticias desde mayo de 2024. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26. Su interés por el mundo de las criptomonedas surgió en 2019, cuando comenzó como inversor minoritario.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
Publicidad
Publicidad
  • Tecnología

“El ciclo de bitcoin ya no es de burbuja y explosión, es de actualización tecnológica”

Por Rafael Gómez Torres
22 diciembre, 2025

Conversamos con Alejandro de la Torre, CEO de DMND Pool, sobre la minería de Bitcoin y su ciclo de mercado.

Desde Ethereum nace una tecnología para usar cuentas multiredes 

19 diciembre, 2025

Cae el uso de direcciones Taproot en Bitcoin, ¿por la computación cuántica? 

18 diciembre, 2025

Bitcoin y la computación cuántica, entre la realidad y el FUD

18 diciembre, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Accede a contenido exclusivo, navegación sin anuncios, boletines personalizados y todas tus ventajas Premium

¿Olvidaste tu contraseña?

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas los Términos de uso y la Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
Facebook Continuar con Facebook
Google Continuar con Google
Twitter Continuar con X

Ya tienes cuenta? Inicia sesión

Al continuar aceptas los Términos de uso y la Política de privacidad.

Recuperar contraseña

Te enviaremos un enlace para restablecer tu contraseña de forma segura. Revisa también tu carpeta de spam o promociones.

¿Ya recordaste tu contraseña? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Precios BTC y ETH
  • Noticias
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto
  • Bitcoin (BTC)

© 2020 Hecho con ♥ por Latinos.

Prueba gratis

Estas disfrutando de tu prueba gratis. Te restan

0 días

Si no quieres perder acceso a tus beneficios, adquiere uno de nuestros planes de suscripción

Suscribirme