Yearn Finance a révélé une faille de sécurité dans un pool de liquidité stableswap hérité, qui a entraîné le vol d'environ 9 millions de dollars. L'attaque, survenue le 30 novembre 2025, a été facilitée par une erreur numérique permettant aux attaquants de créer un nombre illimité de jetons LP. En réponse, Yearn Finance a réussi à récupérer 857,49 pxETH et prévoit de restituer ces actifs aux épargnants affectés. Le projet a assuré aux utilisateurs que ses coffres v2 et v3 n'ont pas été impactés par l'exploitation. Pour prévenir de futurs incidents, Yearn Finance prévoit de mettre en place des vérifications de domaine dans le cadre de ses améliorations de sécurité.