370万美元蒸发!YO Protocol发生异常换币事件:384万美元stkGHO仅换得12.2万USDC

動區BlockTempo
UNI-3.9%
ETH-2.35%
TRU-1.53%

YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)

本文目錄

  • 事件經過
  • YO Protocol 團隊的快速反應
  • 事件根本原因總結

區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。

YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.

Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026

事件經過

根據 BlockSec 等多家安全團隊的鏈上分析,事件起源於 YO Protocol 的 Yo Vault 操作者(或自動化 keeper)執行的一筆大額資產再平衡操作:將約 384 萬美元的 stkGHO 兌換成 USDC。這筆交易原本應透過聚合器尋找最佳路由,但卻被導向 Uniswap v4 的一個流動性極度稀薄、費用極高(或使用了自訂 hook)的池子。

由於路由選擇異常,加上發起者可能設定了過高的滑點容忍度(甚至完全未設防護),造成極端價格衝擊與巨額費用被抽取。最終,大部分價值被該 Uniswap v4 池子的流動性提供者(LP)捕獲,僅剩約 11.2 萬~12.2 萬美元的 USDC 回到協議手中。

YO Protocol 團隊的快速反應

事件發生後,YO Protocol 團隊在數小時內完成補救措施:

  • 透過帶有 MEV 保護的 CoW Swap 聚合器,回購約 371 萬美元的 GHO。
  • 將等值 stkGHO 重新存入 Vault,迅速恢復流動性。
  • 短暫暫停 Pendle 上的 YoUSD 市場,待補倉完成後重新開啟。

此外,團隊還在鏈上留言,向捕獲利潤的 LP 提出合作方案:建議 LP 保留 10% 作為漏洞賞金,其餘部分友好歸還,希望以私下方式解決爭議。

事件根本原因總結

這起事件並非 YO Protocol 合約本身存在漏洞,而是典型的營運風險與 Uniswap v4 特性交互放大的結果。主要因素包括:

  • 自動化腳本或聚合器路由選擇失誤,誤入極端配置的 v4 池子(窄範圍集中流動性 + 自訂 hook 可能帶來動態高費率或價格操控)。
  • 缺乏足夠的防護機制,例如白名單池子、強制滑點上限、價格影響檢查等。
  • Uniswap v4 自 2025 年推出以來,其 hook 機制雖帶來高度創新,但也成為「滑點炸彈」的潛在風險點,尤其對大額交易極為危險。

多家安全團隊一致認為,這是一起「操作失誤放大版」事件,而非惡意攻擊,警示 DeFi 協議在自動化大額操作時,必須大幅強化安全閘門。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

The Graph 在 5 月 12 日推出 x402 支付功能,支持按次请求的链上数据访问(USDC)

根据 The Graph 在 5 月 12 日的官方公告,Graph Gateway 现在支持 x402 Payments,使开发者和 AI Agents 能够通过以 USDC 按请求付费的方式访问链上数据,而无需 API keys、账户或仪表盘。用户会先收到包含价格信息的 HTTP 402 响应,然后在 Base 网络上以 USDC 完成基于签名的付款,以便在后续请求中检索数据。该更新包括新的 /api/x402/ 端点、更新后的支付 SDK、对兼容 x402 的工具的支持,并同时在 Base 主网和 Base Sepolia 测试网提供服务,同时现有的 API Key 身份验证方法保持不变。

GateNews3小时前

Aurellion 遭受攻击,今天被盗走 455,003 USDC

据 Slow Mist 称,去中心化航运项目 Aurellion 于今天(5 月 12 日)遭受攻击,攻击者控制了 Diamond 合约,并从多个已授权的受害者地址中套取了 455,003 USDC。

GateNews6小时前

Circle 在 24 小时内在 Solana 网络铸造 2.5 亿 USDC

据 SolanaFloor 称,Circle 在 5 月 12 日过去 24 小时内在 Solana 网络上铸造了 2.5 亿枚 USDC。

GateNews10小时前

Circle 第 1 季度 财报:USDC 流通量达 770 亿,CRCL 飙涨近 16%

据雅虎财经于 5 月 12 日的报道,稳定币发行商 Circle(代码:CRCL)周一收涨近 16%,报 131.76 美元,创下 3 月 18 日以来的最高收盘价;此前 Circle 公布了 2026 年第一季财报,USDC 流通量达 770 亿美元,年增 28%。 Q1 2026 核心财务数据 根据 Circle 官方财报,2026 年第一季主要财务指标如下: USDC 流通量:770 亿美元(年增 28%,仅次于 Tether USDT 的 1,890 亿美元) 季度总营收:6.94 亿美元(增长 20%) 调整后收益:1.51 亿美元(增长 24%) Circle 执行长兼联合创始人 Jeremy Allaire 在财报电话会议上表示:「Arc 网络的成功应用,包括 ARC 代币带来的益处,对我们的稳定币网络和数字资产产生了巨大的飞轮效应。」 ARC 代币预售:筹资 2.22 亿美元,估值 30 亿美元 根据 Circle 官方财报披露,公司通过预售 ARC 代币筹集 2.22 亿美元;ARC 为基于区块链的实用型代币,旨在支援 Arc 网络内的交易,此次融资使 Arc 网络项

Market Whisper15小时前

Huma Finance v1 合约在 Polygon 上遭到利用,损失 101,400 USDC

据 Foresight News 称,Huma Finance 的 legacy v1 合约部署在 Polygon 上,今天遭到攻击者利用,导致损失 101,400 USDC。该协议表示用户资金不受影响,且其 PST 代币未受影响。部署在 Solana 上的 v2 系统是一次完整重建,不存在此漏洞。Huma Finance 已完全暂停 v1 运营,正如其此前计划的那样将逐步关闭 legacy 流动性池。

GateNews05-11 15:42

Circle Q1财报营收低于预期:USDC 流通量达 770 亿美元,亮点在 Arc 与 AI Agent

穩定币巨头 Circle (NYSE:CRCL) 公布 2026 会计年度第一季财报,受惠於 USDC 流通量成长与链上交易活动擴張,第一季總營收与儲備收益达 6.94 亿美元,年增 20%,但低於市场预期。调整后 EBITDA 达 1.51 亿美元,年增 24%。Circle 同时宣布 Arc 代币预售募资 2.22 亿美元,並推进 AI Agent 支付基礎设施,USYC 也成为全球最大代币化货币市场基金。 Circle 公链 Arc 完成 2.22 亿美元预售 Circle 同时宣布,旗下机構金融公链 Arc 的原生代币 ARC 完成 2.22 亿美元预售,完全稀釋網路估值达 30 亿美元,參投方包括 a16z crypto、Apollo Funds、ARK Invest、BlackRock、Bullish、General Catalyst、Haun Ventures、Intercontinental Exchange、IDG Capital、Janus Henderson Investors、Marshall Wace、SBI Group 与 Standard Chartere

鏈新聞abmedia05-11 11:25
评论
0/400
暂无评论