3,700,000 dólares estadounidenses desaparecidos! Evento de intercambio anómalo en YO Protocol: 3,84 millones de stkGHO solo cambiados por 12,200 USDC

動區BlockTempo
UNI-0,94%
ETH-0,45%
TRU-9,44%

YO Protocol denuncia grave error en el cambio de moneda: en una operación de reequilibrio de activos, aproximadamente por valor de 384 millones de dólares en stkGHO, se intercambió accidentalmente a través de un pool extremo de Uniswap v4, recibiendo solo unos 12.2 millones de dólares en USDC, evaporando casi 370 millones de dólares en un instante.
(Resumen previo: ¡El protocolo TrueBit parece haber sido hackeado! 8,535 ETH transferidos de forma anómala, $TRU cortados de raíz)
(Información adicional: Hackers norcoreanos robaron un récord en 2025: 2,02 mil millones de dólares en criptomonedas, ciclo de lavado de aproximadamente 45 días)

Índice del artículo

  • Desarrollo del incidente
  • Respuesta rápida del equipo de YO Protocol
  • Resumen de la causa raíz del incidente

La firma de seguridad blockchain BlockSec publicó recientemente que el protocolo DeFi YO Protocol sufrió el 13 de enero de 2026 un grave error de cambio de moneda. Esto no fue una vulnerabilidad típica de contrato inteligente ni un ataque de hackers, sino un error grave en el proceso operativo que llevó a una pérdida de aproximadamente 370 millones de dólares, ya que solo se lograron obtener unos 12.2 millones de dólares en USDC tras intercambiar stkGHO (el token GHO en staking en Aave) por USDC.

YO protocol (@yield) sufrió un intercambio extraño en #Ethereum: ~$3.84M en stkGHO terminó como solo ~$122K USDC. El equipo tomó medidas, incluyendo comprar GHO y volver a depositar stkGHO en la bóveda.

Nuestra investigación sugiere que la discrepancia puede haber resultado de dos… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) 13 de enero de 2026

Desarrollo del incidente

Según análisis en cadena de varios equipos de seguridad como BlockSec, el incidente se originó en una operación de reequilibrio de activos realizada por el operador (o keeper automatizado) del Yo Vault en YO Protocol: intercambiar aproximadamente 3.84 millones de dólares en stkGHO por USDC. La transacción originalmente debía buscar la mejor ruta mediante un agregador, pero fue dirigida a un pool de Uniswap v4 con liquidez extremadamente escasa y tarifas muy altas (o que utilizaba hooks personalizados).

Debido a una selección de ruta anómala, además de que el iniciador pudo haber configurado una tolerancia de deslizamiento demasiado alta (o sin protección alguna), se produjeron impactos de precio extremos y se extrajeron enormes tarifas. Finalmente, la mayor parte del valor fue capturado por los proveedores de liquidez (LP) de ese pool de Uniswap v4, dejando solo unos 11.2 a 12.2 millones de dólares en USDC en manos del protocolo.

Respuesta rápida del equipo de YO Protocol

Tras el incidente, el equipo de YO Protocol tomó medidas en pocas horas:

  • Recomprar aproximadamente 3.71 millones de dólares en GHO mediante un agregador CoW Swap con protección MEV.
  • Depositar nuevamente en la bóveda el stkGHO equivalente, restaurando rápidamente la liquidez.
  • Suspender temporalmente el mercado de YoUSD en Pendle, para reequilibrar y reabrir posteriormente.

Además, el equipo dejó un mensaje en la cadena proponiendo una colaboración con los LP que capturaron beneficios: sugerir que los LP retengan un 10% como recompensa por la vulnerabilidad, y devolver amistosamente el resto, buscando resolver la disputa en privado.

Resumen de la causa raíz del incidente

Este incidente no revela una vulnerabilidad en el contrato de YO Protocol en sí, sino que es un resultado típico de riesgos operativos y las particularidades del mecanismo de hooks en Uniswap v4. Los factores principales incluyen:

  • Errores en scripts automatizados o en la selección de rutas del agregador, que llevaron a ingresar en pools de configuración extrema (liquidez concentrada en un rango estrecho + hooks personalizados que pueden generar tarifas dinámicas altas o manipulación de precios).
  • Falta de mecanismos de protección adecuados, como listas blancas de pools, límites de deslizamiento forzados, verificaciones de impacto en el precio, etc.
  • Desde su lanzamiento en 2025, el mecanismo de hooks en Uniswap v4 ha traído innovación, pero también se ha convertido en un punto potencial de riesgo de “bomba de deslizamiento”, especialmente peligroso para transacciones de gran volumen.

Varios equipos de seguridad coinciden en que esto fue un “error operativo amplificado” y no un ataque malicioso, sirviendo como advertencia para que los protocolos DeFi refuercen significativamente sus medidas de seguridad en operaciones automatizadas de gran escala.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La circulación de USDC disminuye en 700M en 7 días hasta 78B; las reservas se sitúan en 78.2B

Mensaje de Gate News, 25 de abril — En los siete días transcurridos hasta el 23 de abril, Circle emitió aproximadamente 5.1 mil millones de USDC mientras canjeaba cerca de 5.8 mil millones, lo que dio como resultado una disminución neta de 700 millones de USDC en circulación. La circulación total de USDC asciende a 78 mil millones, respaldada por aproximadamente 78.2 mil millones en

GateNewshace7h

OSL Group y Circle se asocian para ampliar el acceso a USDC en plataformas de trading y pago

Mensaje de Gate News, 24 de abril — OSL Group (HKEX: 863), una plataforma global de pagos y trading de stablecoins, anunció una asociación con Circle (NYSE: CRCL), una destacada empresa de plataforma financiera, el 22 de abril para ampliar el acceso a USDC en todo el ecosistema de pagos y trading de OSL. A través de OSL Global, la

GateNewshace22h

El principal CEX lanza una tarjeta de pago cripto en la red Mastercard en Australia, habilitando pagos con USDC

Mensaje de Gate News, 24 de abril — Un destacado exchange centralizado ha lanzado una tarjeta de pago cripto en Australia, asociándose con Mastercard e Immersve para habilitar pagos respaldados por cripto en comercios que aceptan Mastercard, incluidos Google Play y Apple Pay. El servicio admite USDC y 37 pares de negociación de USDC

GateNewshace23h

Circle acuña 500M de USDC en Solana en dos transacciones

Mensaje de Gate News, 24 de abril — Circle, el emisor de stablecoins, acaba de acuñar 500 millones de USDC en la blockchain de Solana, según datos on-chain. La acuñación se completó en dos transacciones separadas, cada una con 250 millones de USDC.

GateNews04-24 15:32

Bermuda Bay ZK habilita la agricultura de rendimiento privada con USDC mediante la integración de Morpho

Mensaje de Gate News, 24 de abril — Bermuda Bay ZK presentó una solución de privacidad de conocimiento cero que integra funciones de confidencialidad directamente en la infraestructura de blockchain, incluidas carteras, stablecoins, pools de liquidez y protocolos DeFi. A diferencia de los enfoques tradicionales que dependen de capas de privacidad separadas

GateNews04-24 14:21

OSL Group 与 Circle 合作扩大全球交易与支付平台的 USDC 接入

Gate News 消息,4 月 24 日——OSL Group (HKEX: 863),一家全球稳定币支付与交易平台,宣布与 Circle Internet Group, Inc. (NYSE: CRCL) 的一家关联方达成合作。该合作于 4 月 22 日公布,旨在扩大全球用户在其支付与交易平台上获取 USDC 的范围。 通过 OSL Global,用户可以在 1:1 的基础上将 USD 和 USDC 进行兑换,并可在专门的 USDC 交易区域内使用带有订单簿功能的 Pro Trading。该交易区域提供五个主要交易对:BTC、ETH、SOL、USD 和 USDT。OSL 还将 USDC 集成为统一保证金资产,以提升符合条件客户的资本效率与交易灵活性;同时,其支付业务也已引入 USDC,以支持合规的数字美元结算与支付使用场景。此外,OSL 将在满足监管要求与平台准入条件的前提下,支持访问 Circle 的 USYC,即一只代币化货币市场基金。 OSL Group 首席商业官 Eugene Cheung 表示,该合作强调公司致力于构建稳定币生态系统以及下一代金融市场基础设施。Circle 首席业务官 Kash Razzaghi 则指出,这次协作体现了两家公司都致力于建设开放的金融通道,以支持资本效率并推动市场增长。

GateNews04-24 12:16
Comentar
0/400
Sin comentarios