Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
Yearn Finance recupera 2,4 milioni di dollari dopo un hack in una missione di salvataggio senza precedenti

Yearn Finance recupera 2,4 milioni di dollari dopo un hack in una missione di salvataggio senza precedenti

CointribuneCointribune2025/12/02 19:26
Mostra l'originale
Per:Cointribune
Riassumi questo articolo con:
ChatGPT Perplexity Grok

Essere derubati è una cosa. Recuperare la propria proprietà è un’altra. Nell’universo crypto, dove il minimo difetto può trasformarsi in una rapina algoritmica, servono sangue freddo, alleati solidi e un fiuto acuto per la caccia. Ed è esattamente ciò che ha dimostrato Yearn Finance. Nessun tempo per soffermarsi. Pronto alla battaglia, il protocollo ha lanciato una corsa contro il tempo per recuperare una fortuna digitale svanita. E la storia merita davvero attenzione.

Yearn Finance recupera 2,4 milioni di dollari dopo un hack in una missione di salvataggio senza precedenti image 0 Yearn Finance recupera 2,4 milioni di dollari dopo un hack in una missione di salvataggio senza precedenti image 1

In breve

  • Il bug ha permesso di coniare 2,3544×10^56 yETH e svuotare i pool in pochi minuti.
  • Un’alleanza crypto è riuscita a recuperare 857,49 pxETH, equivalenti a $2,4 milioni.
  • Il contratto preso di mira è stato isolato, senza collegamenti con altri vault di Yearn Finance.
  • L’attacco ha utilizzato contratti autodistruggenti e Tornado Cash per mascherare le transazioni.

Salvataggio lampo: Yearn Finance recupera $2,4M nel cuore della tempesta

Quando è scattato l’allarme, la scena era già un campo di rovine. Il 30 novembre, un attaccante ha coniato una quantità assurda di token yETH – precisamente 2,3544 × 10^56 unità – sfruttando un bug aritmetico non controllato. In pochi minuti, quasi $9 milioni sono stati sottratti da due pool DeFi: yETH e yETH-WETH su Curve.

Ma Yearn Finance non ha lasciato che il caos prendesse il sopravvento. Immediatamente, il protocollo ha mobilitato una squadra di recupero. Plume Network, Dinero, SEAL911 e ChainSecurity hanno formato una “war room” interoperabile per identificare e localizzare i fondi. Risultato: 857,49 pxETH, equivalenti a $2,4M, sono stati recuperati, messi in sicurezza e promessi agli utenti colpiti.

Il tweet di @yearnfi ha dato il tono:

Con l’assistenza dei team di Plume e Dinero, è stato effettuato un recupero coordinato di 857,49 pxETH ($2,39m). Gli sforzi di recupero restano attivi e in corso. Qualsiasi asset recuperato con successo sarà restituito ai depositanti colpiti.

Questa azione dimostra la crescente maturità dei progetti DeFi. Questa capacità di lanciare un piano di salvataggio crypto complesso nel mezzo della tempesta è un segno di resilienza raramente visto in un settore che spesso cerca di riparare le falle dopo il naufragio.

Yearn Finance ha, in breve, dato una lezione di coordinamento post-hacking. Mentre alcuni si chiudono nel silenzio, la piattaforma ha scelto apertura, collaborazione e azione.

Crypto sotto pressione: un bug, miliardi di token e una sfida DeFi

L’exploit non è stato un semplice furto opportunistico. È stato un attacco di precisione. Utilizzando contratti helper autodistruggenti, l’hacker ha mascherato le proprie tracce. Questi piccoli frammenti di codice, una volta compiuto il lavoro sporco, si cancellano come spie che non vengono mai trovate. Un metodo già visto nell’attacco a Balancer, segno che il livello si sta alzando.

Fortunatamente, il contratto preso di mira era codice personalizzato. Nessun impatto è stato segnalato sui vault V2 o V3 di Yearn Finance. Il team ha ribadito questo messaggio per rassicurare i propri utenti. In questa galassia instabile che è la DeFi, la fiducia si conquista e si riconquista con ogni riga di codice.

Ma non è finita qui. Una parte dei fondi rubati è stata inviata a Tornado Cash, uno strumento di anonimizzazione ben noto tra gli hacker. Questo anonimizzatore, ora rifugio per fondi sospetti, continua ad alimentare il tira e molla tra etica, privacy e tracciabilità nel settore crypto.

Tuttavia, Yearn Finance non è fuggita. Ha preso la parola, si è assunta la responsabilità dell’errore, ha annunciato un’indagine post-mortem e ha mobilitato i suoi partner per rafforzare le difese future. Una scelta lodata dalla community, che preferisce mille volte un’ammissione al silenzio.

Quello che rivela questo attacco è sia la sofisticazione degli hacker che l’adattabilità dei protocolli. La crypto è sotto pressione, ma la crypto impara in fretta.

In numeri, date e fatti chiave

  • Data dell’attacco: 30 novembre, 16:11 EST;
  • Importo rubato: circa $9M, inclusi $8M dal pool yETH;
  • Importo recuperato: $2,4M (857,49 pxETH);
  • Vulnerabilità: bug aritmetico non controllato + contratti helper;
  • Alleati mobilitati: Plume, Dinero, SEAL911, ChainSecurity.

Nel settore crypto, la memoria è acuta. Ricordiamo l’hacker di Curve Finance che, sicuro del proprio genio, non esitò a deridere la community dopo aver sottratto milioni. Eppure, questa arroganza spesso dura poco. Perché nel mondo del codice e delle chain, l’unione dei difensori risponde sempre al contrattacco.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

Il piano di finanziamento AI da 500 miliardi di NVIDIA nasconde delle insidie: un consulente di Trump avverte del rischio di sovrapproduzione di “dark GPU”

David Sacks, consulente tecnologico di Trump, ha avvertito in un podcast che il maggiore rischio legato al piano di finanziamento AI da 500 miliardi di dollari di NVIDIA è l'eccesso di capacità di calcolo, paragonandolo alla crisi delle "fibre ottiche oscure" successiva alla bolla di internet: se molte GPU dovessero rimanere inutilizzate e il loro prezzo crollasse, ciò danneggerebbe gravemente tutta la catena degli investimenti nelle infrastrutture AI. Ha anche sottolineato che la resistenza politica alla costruzione di data center potrebbe, al contrario, evitare che si verifichi questo eccesso.

华尔街见闻2026/08/16 11:51

Nvidia prevede di investire 3 miliardi di dollari in SB Energy di SoftBank, puntando sul progetto del data center OpenAI in Ohio

Secondo quanto riportato, Nvidia è in trattative per investire fino a 3 miliardi di dollari in SB Energy, controllata da SoftBank, come parte dell'accordo di supporto creditizio per circa 100 miliardi di dollari destinati al progetto del data center di OpenAI in Ohio. L'investimento dovrebbe essere effettuato in due fasi: 1,5 miliardi di dollari al momento della firma dell'accordo e altri 1,5 miliardi di dollari al momento dell'IPO di SB Energy, prevista al più presto per il prossimo mese, con un obiettivo di raccolta fondi di almeno 5 miliardi di dollari.

华尔街见闻2026/08/16 10:26

Il "mito della selezione dei titoli" di Wall Street continua a svanire: solo il 13% ha battuto l’indice negli ultimi dieci anni

Secondo i dati più recenti di Morningstar, negli ultimi dieci anni fino alla fine di giugno 2026, solo il 13% dei fondi azionari statunitensi a gestione attiva ha superato l’indice di riferimento dopo le spese; anche nell’ultimo anno questa percentuale è stata solo del 27%. Nel frattempo, i flussi netti verso gli ETF passivi quest’anno potrebbero superare per la prima volta i 1.000 miliardi di dollari e il patrimonio dei fondi passivi è ormai quasi il doppio di quello dei fondi attivi.

华尔街见闻2026/08/16 09:51