El protocolo de yield farming, o agricultura de rendimiento en DeFi, Yearn Finance, acaba de reabrir la bóveda yDAI restituyendo los 11 millones de dólares perdidos durante el ataque de préstamo flash del fin de semana. 

Yearn Finance, el protocolo de rendimiento en DeFi creado por Andre Cronje, reveló detalles de un ataque de préstamos flash, o flash loan, del que fue víctima durante este fin de semana, y en el que vio desaparecer 11 millones de dólares en DAI en una de sus bóvedas. En este informe, el protocolo de DeFi aseguró que su cripto comunidad estaba estudiando la posibilidad de restituir los fondos perdidos durante el ataque de préstamos flash y reembolsar las pérdidas de los usuarios afectados, con tokens YFI, el token nativo del proyecto, recién acuñados en la plataforma, según una propuesta de acuñación presentada en enero de este año. 

La cripto comunidad aprobó la propuesta recientemente y, Yearn Finance, acaba de reabrir la bóveda afectada por el ataque, la yDAI v1. En un comunicado compartido en Twitter hace poco, los desarrolladores del proyecto señalan que yDAI ha sido abierta de nuevo, y que el protocolo ha creado un Maker Vault con tokens YFI del tesoro de Yearn, para acuñar 9,7 millones de dólares en DAI y completar la bóveda de yDAI, restituyendo las pérdidas.

Ante la revelación, la cripto comunidad está festejando las acciones de los desarrolladores, aunque estos informaron que esta decisión hace parte de un caso excepcional, que no volverá a ocurrir en el futuro; por tanto, recomiendan a los usuarios de Yearn Finance comprar seguros de cobertura para asegurar sus fondos depositados en el protocolo. Yearn Finance acuñó 6.666 YFI, valorados al momento de esta edición en 37.900 $ USD cada uno. 

Te puede interesar: Yearn Finance es víctima de un millonario ataque de préstamos flash, pero no todo está perdido

Flash loan en Yearn Finance

Los ataques de préstamos flash se están convirtiendo en la forma preferida por los atacantes para extraer fondos desde protocolos descentralizados, y parecen ser una de las formas más fáciles que existen para vulnerar y atacar a los protocolos de DeFi. Estos ataques hacen uso de la liquidez de un préstamo rápido para realizar diferentes transacciones y aprovechar la disparidad en los precios de varias stablecoins en diferentes protocolos. Aunque los ataques de préstamos flash no explotan, en sí, una vulnerabilidad de seguridad dentro de un protocolo, si ayudan a los ciberdelincuentes a obtener o extraer fondos desde un protocolo de forma ilegal. 

En el caso de Yearn Finance, el atacante no pudo quedarse con los 11 millones de dólares extraídos de bóveda yDAI v1, sino que sus ganancias rondaron los 2,7 millones de dólares en stablecoins como DAI y USDT. De esta “ganancia”, los 1,7 millones de dólares que extrajo el atacante en Tether (USDT) fueron bloqueados, según informó el CEO de Tether, Paolo Ardoino, a las pocas horas de descubrirse el ataque. 

El resto de los fondos se destinaron a Curve Finance, donde los proveedores de liquidez de este protocolo generaron ganancias por 3,5 millones de dólares; otros 3,5 millones de dólares fueron a parar como ganancias de los stakers de Curve y el resto de los fondos perdidos, 1,4 millones de dólares, se pagaron en tarifas de comisión en el protocolo de liquidez de DeFi, Aave.

Cover para DeFi, la recomendación de los desarrolladores de Yearn

A pesar de la rápida respuesta de los desarrolladores para proteger el resto de los fondos que estaban disponibles dentro de la bóveda al momento del ataque, y de la cripto comunidad para congelar los fondos adquiridos de forma ilegal, Yearn Finance advierte que la acuñación no será utilizada para restituir nuevos fondos, en caso que el protocolo sufra o se vea afectado por un nuevo ataque en el futuro.

Los desarrollares recomiendan a los usuarios, y a la cripto comunidad en general, contar con una cobertura para proteger y resguardar sus fondos y cubrir futuras pérdidas, en caso de que estas sucedan. 

Continúa leyendo: Oráculos, de Chainlink, pueden ayudar a DeFi a evitar ataques de flash loan, dice Warp Finance