Pool estable yETH de Yearn sufre ataque de $8.9M mediante explotación de contrato personalizado
El pool estable yETH de Yearn fue comprometido el 30 de noviembre a las 21:11 UTC mediante un ataque que involucró la acuñación masiva de yETH a través de un contrato personalizado, resultando en pérdidas de aproximadamente $8 millones del pool y $900,000 adicionales del pool yETH-WETH en Curve, según comunicado de Yearn emitido el 1 de diciembre. El código afectado estuvo aislado al producto yETH, permaneciendo sin afectación los Vaults V2 y V3. Yearn señaló que la complejidad del ataque es similar a un incidente previo que involucró a Balancer. El equipo está colaborando con SEAL911 y el auditor ChainSecurity en la investigación.