O protocolo de finanças descentralizadas Yearn.finance espera que os traders de arbitragem devolvam US$ 1,4 milhão em fundos desviados após um erro de script multi-assinatura ter resultado na drenagem de uma grande quantidade de recursos da tesouraria do protocolo.

"Um script multisig defeituoso fez com que todo o saldo da tesouraria da Yearn de 3.794.894 tokens lp-yCRVv2 fosse trocado", de acordo com uma postagem publicada no GitHub em 11 de dezembro pelo colaborador pseudônimo da Yearn, intitulado "dudesahn."

O erro ocorreu quando a Yearn estava convertendo seu yVault LP-yCurve (lp-yCRVv2) – que acumula recursos ganhos através de taxas de desempenho de vaults – em stablecoins na exchange descentralizada CowSwap.

US$ 1,4 MILHÃO PERDIDOS

A Yearn Finance declarou que seu fundo de tesouraria perdeu cerca de US$ 1,4 milhão devido a um script defeituoso

Posteriormente, sua equipe afirmou que apenas sua posição de LP foi afetada, e que nenhum fundo de usuário foi desviado

— De.Fi Antivirus Web3 ️ (@DeDotFiSecurity)

A Yearn foi vítima de uma slippage significativa quando recebeu 779.958 tokens DAI do yVault (yvDAI) da negociação, resultando em uma queda de 63% no valor do pool de liquidez de sua tesouraria – em relação ao preço à vista do lp-yCRVv2 na época.

A Yearn confirmou a perda de US$ 1,4 milhão em uma nota enviada ao The Block.

No entanto, Dudesahn disse que os tokens afetados eram "liquidez estritamente de propriedade do protocolo", da tesouraria da Yearn, e que os fundos dos clientes não foram afetados.

Dado o quanto esses tokens são "críticos" para a liquidez do yCRV da Yearn, a empresa pediu a todos os traders de arbitragem bem-sucedidos que lucraram com o evento que considerassem enviar alguns dos fundos de volta à tesouraria do protocolo:

"Estamos pedindo a qualquer pessoa que tenha feito uma operação de arbitragem lucrativa com esse erro que devolva uma quantia que considere razoável ao multisig principal da Yearn."

A Yearn levou seus esforços de recuperação um passo adiante, escrevendo mensagens on-chain direcionadas a traders específicos.

Mensagem on-chain do endereço de tesouraria da Yearn para c0ffeebabe.eth. Fonte: Etherscan

Um arbitrador já transferiu 2 Ether ((ETH),), no valor de US$ 4.500, de volta para o endereço de tesouraria da Yearn, de acordo com o Etherscan. "Lamento ouvir isso, rapazes, acontece com os melhores de nós. Não lucrei tanto assim como alguns outros, assumi alguns riscos e ajudei na correção do problema, mas aqui está um pouco de volta de qualquer maneira", acrescentou em uma mensagem on-chain.

Para evitar erros semelhantes no futuro, a Yearn disse que separará a liquidez de propriedade do protocolo em contratos de gerenciamento específicos, implementará mensagens de saída legíveis por humanos e aplicará limites de impacto de preço mais rígidos.

A Yearn foi vítima de uma exploração de US$ 11,6 milhões em 11 de abril, depois que um hacker conseguiu cunhar um quatrilhão de tokens Yearn Tether (yUSDT) e em seguida trocá-los por outras stablecoins.

LEIA MAIS