Introdução
O protocolo de finanças descentralizadas (DeFi) Yearn Finance foi alvo de um ataque cibernético, resultando na perda de aproximadamente US$ 9 milhões. O incidente ocorreu em um pool associado ao token yETH no dia 30 de novembro de 2025 e foi identificado pela empresa de segurança blockchain Peckshield.
O que aconteceu
Os hackers conseguiram acessar o pool de swap estável legado do yETH, permitindo a criação de um número ilimitado de tokens. Essa vulnerabilidade crítica no contrato do token possibilitou que os invasores drenassem a liquidez do protocolo, resultando em perdas de US$ 8 milhões, além de mais US$ 900 mil em tokens yETH. A equipe do Yearn Finance confirmou que os cofres do protocolo permaneceram intactos, apesar do ataque.
Contexto e Antecedentes
Yearn Finance é um dos protocolos DeFi mais conhecidos, oferecendo uma variedade de serviços financeiros descentralizados. Este ataque ocorre em um período de crescente atenção em relação à segurança em plataformas DeFi, especialmente após incidentes recentes que afetaram outras exchanges e protocolos.
Reação e Relevância para o Ecossistema
A Peckshield foi a primeira a alertar sobre o ataque e, após a confirmação do Yearn Finance, a equipe do protocolo anunciou uma parceria com a Security Alliance (SEAL) para investigar a violação. A equipe orientou os usuários afetados a abrirem chamados de suporte no Discord. O incidente é parte de um padrão preocupante de ataques em protocolos DeFi, destacando a necessidade de melhorias na segurança e na regulação do setor.
Investigação inicial
Análises iniciais sugerem que o ataque ao Yearn Finance possui similaridades técnicas com um ataque recente à exchange descentralizada Balancer, que resultou na perda de US$ 128 milhões. Acredita-se que a mesma falha de precisão na aritmética foi explorada em ambos os casos. Além disso, o incidente ocorre em um momento em que outras plataformas, como a coreana Upbit, também enfrentaram problemas de segurança, elevando a preocupação sobre a integridade do ecossistema DeFi.
Conclusão
O ataque ao Yearn Finance evidencia a fragilidade das infraestruturas de segurança em protocolos DeFi, ressaltando a importância de auditorias rigorosas e de uma regulação mais efetiva no setor. Até o momento, não há informações adicionais divulgadas sobre as medidas que serão adotadas para mitigar tais riscos no futuro.




