Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Comienzo del trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
New
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Yearn Finance golpeada por la cuarta vulneración mientras el atacante drena el vault legado v1
Yearn Finance sufre su cuarta explotación ya que un ataque de préstamo instantáneo drena un vault legado v1, subrayando los riesgos continuos de contratos DeFi obsoletos y tácticas de manipulación de precios.
Resumen
Yearn Finance, un protocolo de finanzas descentralizadas, ha experimentado su cuarta explotación de seguridad en las últimas semanas, según la firma de seguridad blockchain PeckShield.
El último ataque tuvo como objetivo un contrato inteligente legacy de Yearn v1, anteriormente conocido como iearn, lo que resultó en pérdidas reportadas, afirmó la compañía. El incidente sigue a una explotación previa reportada en noviembre.
Yearn finance revela la estrategia de préstamo instantáneo del atacante
El atacante utilizó un préstamo instantáneo para manipular los precios de los tokens dentro del vault afectado, según el análisis de PeckShield. El perpetrador retiró activos de iearn y los convirtió en otra criptomoneda, informó la firma de seguridad. El contrato comprometido forma parte de Yearn v1 y no ha recibido actualizaciones en varios años, según la documentación del protocolo.
Los préstamos instantáneos permiten a los prestatarios obtener grandes cantidades de criptomonedas sin colateral, permitiendo a los atacantes manipular precios y retirar activos rápidamente, según expertos en seguridad blockchain.
Yearn Finance ha experimentado cuatro brechas de seguridad en los últimos años. En noviembre, el protocolo sufrió una explotación de acuñación infinita, según informes. En 2023, Yearn sufrió otro hackeo y un incidente separado relacionado con Euler Finance, indicaron fuentes de la industria. En 2021, una explotación similar resultó en pérdidas significativas, según registros del protocolo.
Cada ataque ha empleado métodos complejos, incluyendo préstamos instantáneos y manipulación de precios, según análisis de seguridad. Se han realizado auditorías de seguridad en el protocolo, aunque los contratos legacy permanecen expuestos a vulnerabilidades potenciales, según firmas de seguridad blockchain.
Yearn Finance está revisando todos los contratos activos en busca de debilidades, anunció el protocolo. PeckShield y otros servicios de monitoreo blockchain rastrearon inmediatamente la explotación y urgieron a los usuarios a verificar saldos y asegurar fondos potencialmente vulnerables.
El equipo del protocolo no ha proporcionado detalles públicos sobre los planes de recuperación. Yearn Finance continúa examinando los contratos v1 restantes en busca de vulnerabilidades y ha recomendado precaución al interactuar con vaults más antiguos, según un comunicado del protocolo.
Las auditorías y verificaciones de seguridad se están intensificando para prevenir futuras pérdidas, afirmó la compañía. Los ataques de préstamos instantáneos siguen representando riesgos para los protocolos DeFi legados, según evaluaciones de seguridad de la industria.