Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnAICentroMais
Yearn Finance recupera $2,4 milhões após ataque hacker em uma missão de resgate sem precedentes

Yearn Finance recupera $2,4 milhões após ataque hacker em uma missão de resgate sem precedentes

CointribuneCointribune2025/12/02 19:26
Show original
By:Cointribune
Resuma este artigo com:
ChatGPT Perplexity Grok

Ser roubado é uma coisa. Recuperar sua propriedade é outra. No universo cripto, onde a menor falha pode se transformar num roubo algorítmico, é preciso sangue frio, aliados sólidos e um faro aguçado para a perseguição. Foi exatamente isso que a Yearn Finance demonstrou. Sem tempo para lamentações. Preparado para a batalha, o protocolo iniciou uma corrida contra o tempo para recuperar uma fortuna digital desaparecida. E a história vale a pena ser contada.

Yearn Finance recupera $2,4 milhões após ataque hacker em uma missão de resgate sem precedentes image 0 Yearn Finance recupera $2,4 milhões após ataque hacker em uma missão de resgate sem precedentes image 1

Em resumo

  • O bug permitiu a cunhagem de 2,3544×10^56 yETH e o esvaziamento de pools em minutos.
  • Uma aliança cripto conseguiu recuperar 857,49 pxETH, equivalente a $2,4 milhões.
  • O contrato alvo foi isolado, sem ligação com outros cofres da Yearn Finance.
  • O ataque utilizou contratos autodestrutivos e Tornado Cash para mascarar as transações.

Resgate Expresso: Yearn Finance Recupera $2,4M no Olho do Furacão

Quando o alerta soou, o cenário já era um campo de ruínas. Em 30 de novembro, um atacante cunhou uma quantidade absurda de tokens yETH – precisamente 2,3544 × 10^56 unidades – devido a um bug aritmético não verificado. Em minutos, quase $9 milhões foram drenados de dois pools DeFi: yETH e yETH-WETH na Curve.

Mas a Yearn Finance não deixou o caos se instalar. Imediatamente, o protocolo mobilizou um comando de recuperação. Plume Network, Dinero, SEAL911 e ChainSecurity formaram uma “sala de guerra” interoperável para identificar e localizar os fundos. Resultado: 857,49 pxETH, equivalente a $2,4M, foram recuperados, assegurados e prometidos aos usuários afetados.

O tweet de @yearnfi deu o tom:

Com a assistência das equipes da Plume e Dinero, foi realizada uma recuperação coordenada de 857,49 pxETH ($2,39M). Os esforços de recuperação permanecem ativos e em andamento. Quaisquer ativos recuperados com sucesso serão devolvidos aos depositantes afetados.

O que esta ação demonstra é a crescente maturidade dos projetos DeFi. Essa capacidade de lançar um plano complexo de resgate cripto em meio à turbulência é um marcador de resiliência raramente visto em um setor que muitas vezes tapa vazamentos após naufrágios.

A Yearn Finance, em resumo, deu uma lição de coordenação pós-hack. Enquanto alguns se fecham em silêncio, a plataforma optou pela transparência, colaboração e ação.

Cripto Sob Pressão: Um Bug, Bilhões de Tokens e um Desafio DeFi

O exploit não foi um simples roubo oportunista. Foi um ataque de precisão. Utilizando contratos auxiliares autodestrutivos, o hacker mascarou seus rastros. Esses pequenos trechos de código, uma vez cumprida sua função, se apagam como espiões que nunca são encontrados. Um método já visto no hack da Balancer, mostrando que o nível está aumentando.

Felizmente, o contrato alvo era código personalizado. Nenhum impacto foi reportado nos cofres V2 ou V3 da Yearn Finance. A equipe reforçou essa mensagem para tranquilizar seus usuários. Nesta galáxia instável que é o DeFi, a confiança é conquistada e reconquistada a cada linha de código.

Mas não parou por aí. Uma parte dos fundos roubados foi enviada para o Tornado Cash, uma ferramenta de anonimização bem conhecida entre hackers. Este anonimador, agora um refúgio para fundos suspeitos, continua alimentando o cabo de guerra entre ética, privacidade e rastreabilidade no setor cripto.

No entanto, a Yearn Finance não fugiu. Pegou o microfone, assumiu o erro, anunciou uma investigação post-mortem e mobilizou seus parceiros para reforçar as defesas futuras. Uma escolha elogiada pela comunidade, que prefere mil vezes uma admissão do que o silêncio.

O que este ataque revela é tanto a sofisticação dos hackers quanto a adaptabilidade dos protocolos. O cripto está sob pressão, mas aprende rápido.

Em Números, Datas e Fatos-Chave

  • Data do ataque: 30 de novembro, 16h11 EST;
  • Valor roubado: cerca de $9M, incluindo $8M do pool yETH;
  • Valor recuperado: $2,4M (857,49 pxETH);
  • Falha: bug aritmético não verificado + contratos auxiliares;
  • Aliados mobilizados: Plume, Dinero, SEAL911, ChainSecurity.

Na indústria cripto, a memória é afiada. Lembramos do hacker da Curve Finance que, certo de seu gênio, não hesitou em zombar da comunidade após drenar milhões. No entanto, essa arrogância costuma durar pouco. Porque no mundo do código e das cadeias, a união dos defensores sempre reage.

0
0

Disclaimer: The content of this article solely reflects the author's opinion and does not represent the platform in any capacity. This article is not intended to serve as a reference for making investment decisions.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!

You may also like

Receita e lucro do terceiro trimestre da Adobe superam as expectativas, impulsionados pela IA o número de usuários ativos mensais ultrapassa 1 bilhão, orientação para o quarto trimestre não é tão “surpreendente” | Relatório Financeiro

A receita da Adobe no terceiro trimestre fiscal atingiu US$ 6,76 bilhões, um aumento de 13% em relação ao ano anterior, superando a média das expectativas dos analistas de US$ 6,7 bilhões. O lucro por ação ajustado pelo critério não-GAAP foi de US$ 6,13, acima da expectativa do mercado de US$ 6,08. A empresa elevou a faixa de orientação para o lucro por ação ajustado para o ano inteiro para entre US$ 24,45 e US$ 24,50, além de elevar levemente o limite superior da meta de receita anual. No entanto, a orientação de receita para o quarto trimestre ficou um pouco abaixo da expectativa dos analistas, resultando em uma queda de cerca de 2% nas ações no pós-mercado.

华尔街见闻2026/09/10 21:01

O grupo Houthi ocupa importante porto no Mar Vermelho, conflito com a Arábia Saudita se intensifica, Irã teria retomado produção de mísseis balísticos e preço do petróleo sobe mais de 7% durante o pregão

Um oficial das forças armadas do governo do Iémen afirmou que Muha, uma cidade portuária estratégica na província de Taiz, no sudoeste do Iémen, foi capturada pelos rebeldes Houthi na quinta-feira. No mesmo dia, os Houthis declararam que a Arábia Saudita realizou 64 ataques aéreos em várias regiões do Iémen em 24 horas. Eles também afirmaram que a navegação no Mar Vermelho "não está ameaçada" e que suas ações militares têm caráter defensivo. Especialistas do setor marítimo disseram que, ao tomar Muha, os Houthis podem avançar ainda mais para o sul e "quase controlar completamente" o estreito de Bab al-Mandab, alertando que a perda de Muha "certamente terá impacto na segurança marítima da região".

华尔街见闻2026/09/10 20:51

SpaceX ajusta completamente o modelo de construção de centros de dados de IA: expansão desacelerada, reforço da confiabilidade

Segundo notícias da imprensa, Elon Musk implementou uma grande reorganização na gestão dos centros de dados, nomeando um veterano da área de foguetes como responsável. A nova equipe de gestão exige testes mais abrangentes antes de colocar o centro de dados em operação, além de instalar sistemas adicionais de energia e resfriamento de reserva, sacrificando a velocidade de construção em troca de uma maior confiabilidade. Na semana passada, um desligamento no centro de dados de Memphis causou a queda parcial do modelo Grok e gerou efeitos em cascata para clientes de aluguel de poder computacional, como Anthropic e Google.

华尔街见闻2026/09/10 18:51

O Tesouro dos EUA realiza recompra de mais de US$ 5 bilhões em títulos de longo prazo, mas a venda de títulos do Tesouro persiste e o rendimento de 10 anos se aproxima de 5%

US$ 6 bilhões ainda representam uma quantia limitada para o mercado de títulos do Tesouro dos EUA, que tem um tamanho de aproximadamente US$ 32 trilhões, e não atingiu o “efeito de choque” que alguns investidores esperavam anteriormente. Estrategistas do Deutsche Bank afirmaram diretamente que isso é como se o Tesouro tivesse “criado um monstro que agora precisa ser alimentado constantemente”.

华尔街见闻2026/09/10 18:26