370万ドル蒸発!YO Protocolで異常な交換イベント発生:384万ドルのstkGHOがわずか12.2万USDCに換金される

動區BlockTempo
USDC-0.02%
UNI-6.38%
ETH-4.41%
TRU-3.09%

YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)

本文目錄

  • 事件經過
  • YO Protocol 團隊的快速反應
  • 事件根本原因總結

區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。

YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.

Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026

事件經過

根據 BlockSec 等多家安全團隊的鏈上分析,事件起源於 YO Protocol 的 Yo Vault 操作者(或自動化 keeper)執行的一筆大額資產再平衡操作:將約 384 萬美元的 stkGHO 兌換成 USDC。這筆交易原本應透過聚合器尋找最佳路由,但卻被導向 Uniswap v4 的一個流動性極度稀薄、費用極高(或使用了自訂 hook)的池子。

由於路由選擇異常,加上發起者可能設定了過高的滑點容忍度(甚至完全未設防護),造成極端價格衝擊與巨額費用被抽取。最終,大部分價值被該 Uniswap v4 池子的流動性提供者(LP)捕獲,僅剩約 11.2 萬~12.2 萬美元的 USDC 回到協議手中。

YO Protocol 團隊的快速反應

事件發生後,YO Protocol 團隊在數小時內完成補救措施:

  • 透過帶有 MEV 保護的 CoW Swap 聚合器,回購約 371 萬美元的 GHO。
  • 將等值 stkGHO 重新存入 Vault,迅速恢復流動性。
  • 短暫暫停 Pendle 上的 YoUSD 市場,待補倉完成後重新開啟。

此外,團隊還在鏈上留言,向捕獲利潤的 LP 提出合作方案:建議 LP 保留 10% 作為漏洞賞金,其餘部分友好歸還,希望以私下方式解決爭議。

事件根本原因總結

這起事件並非 YO Protocol 合約本身存在漏洞,而是典型的營運風險與 Uniswap v4 特性交互放大的結果。主要因素包括:

  • 自動化腳本或聚合器路由選擇失誤,誤入極端配置的 v4 池子(窄範圍集中流動性 + 自訂 hook 可能帶來動態高費率或價格操控)。
  • 缺乏足夠的防護機制,例如白名單池子、強制滑點上限、價格影響檢查等。
  • Uniswap v4 自 2025 年推出以來,其 hook 機制雖帶來高度創新,但也成為「滑點炸彈」的潛在風險點,尤其對大額交易極為危險。

多家安全團隊一致認為,這是一起「操作失誤放大版」事件,而非惡意攻擊,警示 DeFi 協議在自動化大額操作時,必須大幅強化安全閘門。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

SBI VC Trade、日本のライセンスを持つUSDC貸借サービスを推進、ステーブルコインの収益化へ

日本の金融グループSBIホールディングス傘下のSBI VC Tradeは、2026年にUSDCの貸し出しサービスを開始し、ユーザーに年利を提供します。これは日本初のステーブルコインを対象とした貸し出しサービスで、年利は5%に達すると予想されています。このサービスは新たな収益の選択肢をもたらすだけでなく、ステーブルコインの金融応用を拡大し、日本におけるステーブルコインの合法性と運用規範の重要性を示しています。

区块客1時間前

USDC発行元のCircle、マイクロソフトのベテランを取締役会に任命

Gate News reported that on March 19, Circle, the issuer of USDC, announced the appointment of a senior Microsoft executive to its board of directors. This personnel adjustment comes at a time of intensifying competition in the AI agent (Agentic) sector. Circle is the issuer of USDC, the world's second-largest stablecoin, and this board expansion is viewed as an important move in the company's technology strategy layout.

GateNews2時間前

新しいウォレットが HyperLiquid に 200 万枚の USDC を入金し、10 倍レバレッジの HYPE ロングポジションを開設しました

Gate News Alert: On March 19, according to Onchain Lens monitoring, a newly created wallet address deposited 2 million USDC to HyperLiquid and opened a 10x leveraged HYPE long position with a position size of 210,000 HYPE, currently valued at $8.29 million.

GateNews3時間前

SBIが日本で初めてのライセンス取得済みUSDC貸付サービスを開始、年利率は最大10%

SBIホールディングスの子会社が日本で初めて一般向けのUSDC貸付サービスを開始し、年利率は最大10%です。この製品はブロックチェーン技術を活用しており、投資家に高い収益性を持つ選択肢を提供します。また、CircleやStartaleと提携してUSDCエコシステムを拡大し、日本のステーブルコイン市場の発展を促進しています。

GateNews4時間前

ClawVaultが新機能をリリース、AIエージェントはUSDCを使用してx402 APIの料金を自動支払い可能に

Gate News Report: On March 19, the non-custodial control layer for agent economy, ClawVault, announced that AI agents can now automatically pay x402 API fees using USDC. This feature will execute automatically but requires user authorization. Each payment will be reviewed through more than 30 configurable rules, including spending limits, whitelists, rate limits, approvals, and other security mechanisms.

GateNews9時間前

日本 SBI 傘下のデジタル資産部門が小売向けのUSDC貸付事業を開始

SBI VC Tradeは、日本の小売ユーザー向けにUSDC貸付サービスを開始しました。ユーザーはUSDCをプラットフォームに貸し出すことで利息を得ることができ、申請ごとの上限は5000 USDCです。このサービスには取引相手リスクがあり、SBIは借りたUSDCを再貸し出しする可能性があります。

GateNews11時間前
コメント
0/400
コメントなし