Pagar com
USD
Comprar e vender
Hot
Compre e venda criptomoedas através da Apple Pay, cartões, Google Pay, transferências bancárias e muito mais
P2P
0 Fees
Taxas zero, mais de 400 opções de pagamento e compra e venda fácil de criptomoedas
Cartão Gate
Cartão de pagamento de criptomoedas, que permite transações globais sem falhas.
Básico
Negociação à Vista
Negoceie criptomoedas livremente
Margem
Aumente o seu lucro com a alavancagem
Converter e investir automaticamente
0 Fees
Opere qualquer volume sem tarifas nem derrapagem
ETF
Obtenha exposição a posições alavancadas de uma forma simples
Pré-mercado
Negoceie novos tokens antes de serem oficialmente listados
Avançado
DEX
Negociar on-chain com a Gate Wallet
Alpha
Pontos
Obtenha tokens promissores numa negociação simplificada on-chain
Bots
Negoceie com um clique com estratégias inteligentes de execução automática
Copiar
Join for $500
Aumente a riqueza seguindo os negociadores líderes
Negociação CrossEx
Beta
Um saldo de margem, partilhado entre plataformas
Futuros
Centenas de contratos liquidados em USDT ou BTC
TradFi
Ouro
Negoceie ativos tradicionais globais com USDT num único local
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Arranque dos futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para ganhar recompensas generosas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
Launchpad
Chegue cedo ao próximo grande projeto de tokens
Pontos Alpha
Negoceie ativos on-chain e desfrute de recompensas de airdrop!
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Compre na baixa e venda na alta para obter lucros com as flutuações de preços
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Centro de Património VIP
A gestão personalizada do património potencia o crescimento dos seus ativos
Gestão de património privado
Gestão de ativos personalizada para aumentar os seus ativos digitais
Fundo Quant
A melhor equipa de gestão de ativos ajuda-o a lucrar sem complicações
Staking
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem inteligente
New
Sem liquidação forçada antes do vencimento, ganhos alavancados sem preocupações
Cunhagem de GUSD
Utilize USDT/USDC para cunhar GUSD y obter rendimentos ao nível do Tesouro
Vulnerabilidade de segurança do yETH da Yearn: como um roubo de milhões ajusta as práticas DeFi
O incidente em perspectiva: choque de mercado e teste de sistema
No final de novembro de 2025, Yearn Finance foi alvo de uma vulnerabilidade de segurança significativa que expôs o equilíbrio frágil entre inovação e robustez do protocolo. Um exploit de mint infinito no contrato yETH resultou numa perda de capital estimada em $2,8 milhões — um montante relativamente limitado em termos absolutos, mas significativo pelo que revela sobre riscos de composição em DeFi.
A reação do mercado foi, contudo, desproporcionada. As cotações de YFI dispararam de aproximadamente $4.080 para mais de $4.160 no espaço de uma hora, desencadeadas por um aperto de posições curtas. Esta volatilidade salientou como os participantes no mercado frequentemente superestimam vulnerabilidades em contratos legados como ameaças sistémicas. Com apenas cerca de 33.984 tokens YFI em circulação, a posição de liquidez do token é inerentemente frágil perante pressão comercial concentrada.
Anatomia do ataque: como 235 biliões de yETH surgiram do nada
A 30 de novembro de 2025, perto das 21:11 UTC, um ator malicioso ativou um erro crítico no mecanismo de mint do contrato de token yETH. Numa única transação, o exploit gerou aproximadamente 235 biliões de unidades yETH.
A estratégia de ataque foi elegante na sua simplicidade:
As equipas de análise forense on-chain identificaram o erro especificamente no contrato de token yETH, não na infraestrutura de vault central de Yearn — uma distinção que mais tarde se revelaria crucial para mitigação de riscos.
Por que isto afetou especificamente yETH: contratos legados numa DeFi moderna
O exploit isolou-se a uma implementação yETH mais antiga. Yearn confirmou que tanto os vaults V2 como V3 permaneceram intactos — um detalhe importante que deveria temperar o pânico inicial.
Ainda assim, este cenário ilustra um problema amplo na arquitetura de DeFi. A evolução do protocolo frequentemente conduz a versões de contratos sobrepostas; iterações mais antigas recebem auditorias menos frequentes e permanecem ativas porque utilizadores existentes ou fornecedores de liquidez estão ligados a elas. Isto cria uma “cauda legada” — camadas de código que envelhecem em ambientes designados de produção.
O erro técnico central: o mecanismo de mint de yETH permitia criação de tokens ilimitada sem controlo de acesso adequado. Como isto passou em auditorias, e por que versões mais antigas tinham verificações menos robustas, permanece parte das análises pós-incidente.
A onda de mercado e o que revela
Os mercados de derivados reagiram imediatamente com taxas de financiamento elevadas e expansão de volatilidade. Para muitos traders, a distinção entre “exploit de yETH” e “falha de sistema de Yearn” era invisível.
Este fenómeno tem um padrão de lição mais profundo: o isolamento de danos on-chain não se traduz automaticamente em perceção de mercado. O medo de “até que ponto isto chega?” pode dissuadir investidores de avaliar racionalmente o âmbito. As posições curtas de YFI que foram forçadamente liquidadas alimentaram ainda mais o impulso de preço a curto prazo.
Uma nota sobre os dados: YFI está atualmente cotado em torno de $3.51K, refletindo alterações desde o incidente e indicando normalização de mercado.
Resposta de Yearn: comunicação e análise forense
Yearn respondeu de forma relativamente rápida. O protocolo:
A velocidade de deteção e comunicação contrasta com brechas anteriores de DeFi, onde atrasos de informação podiam demorar semanas. Isto marca igualmente a profissionalização do setor.
Passos práticos para utilizadores e fornecedores de liquidez
Para quem tem exposição a produtos Yearn, derivados LST ou pools Balancer:
Auditoria de exposição: verifique quais vaults ou pools de liquidez fornece, e confirme se utilizam a versão yETH vulnerável. As posições V2 e V3 são menos urgentes.
Rebalanceamento: retire liquidez ponderada de pools onde yETH funciona como ativo central. Isto limita o risco negativo em caso de instabilidade adicional de mercado.
Preparação de sinal on-chain: siga as atualizações oficiais de segurança dos projetos, não rumores em redes sociais. As vendas de pânico em falsos positivos podem causar mais dano do que a violação em si.
Lições mais amplas: DeFi em 2025 e além
Este incidente reflete um padrão maior em como DeFi evolui:
Complexidade de composição como arma de gume duplo: as integrações entre múltiplos protocolos adicionam valor mas aumentam a superfície de ataque. Os mecanismos de mint/burn que funcionam em múltiplas camadas requerem escrutínio elevado.
LSTs como pontos de alavancagem: em 2025, os Tokens de Staking Líquido estão mais profundamente enraizados em portfolios e pools de liquidez. O seu papel crescente significa que erros num ecossistema de staking podem ter consequências de mercado mais amplas.
Ruído de sinal versus fundamentos: a monitorização em tempo real é sofisticada, mas a interpretação rápida de pânico de sinais — muitos dos quais falsos positivos — por vezes constitui um risco maior do que os incidentes técnicos em si.
Mecanismos de seguro e governança: as equipas de protocolo implementam progressivamente reservas de fundos on-chain, salvaguardas multisig e respostas de governança proativa. Isto torna-se norma.
Regulação como disciplina: os supervisores em 2025 exigem segurança processual e responsabilidade de protocolo, o que influencia como as equipas abordam incidentes e organizam compensação.
Recomendações para arquitetos de protocolo
Conclusão: inovação sob vigilância
O exploit de mint infinito yETH não é um megahack, mas as suas lições têm grande alcance. A capacidade inovadora de DeFi é prejudicada pela composição, mas também comprometida pelo peso de contratos legados. Para investidores e protocolos, 2025 marca-se como o ano da consciência de risco: auditorias, estratégias de recuperação e interpretação racional on-chain deixaram de ser opcionais.
Os mercados reagem livremente a vulnerabilidades. Essa reação pode oferecer tanto oportunidade como perigo — para quem souber distinguir sabiamente os sinais da realidade fundamental.