370萬美元蒸發!YO Protocol發生異常換幣事件:384萬美元stkGHO僅換得12.2萬USDC

動區BlockTempo
UNI4.3%
ETH-0.69%
TRU0.21%

YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)

本文目錄

  • 事件經過
  • YO Protocol 團隊的快速反應
  • 事件根本原因總結

區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。

YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.

Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026

事件經過

根據 BlockSec 等多家安全團隊的鏈上分析,事件起源於 YO Protocol 的 Yo Vault 操作者(或自動化 keeper)執行的一筆大額資產再平衡操作:將約 384 萬美元的 stkGHO 兌換成 USDC。這筆交易原本應透過聚合器尋找最佳路由,但卻被導向 Uniswap v4 的一個流動性極度稀薄、費用極高(或使用了自訂 hook)的池子。

由於路由選擇異常,加上發起者可能設定了過高的滑點容忍度(甚至完全未設防護),造成極端價格衝擊與巨額費用被抽取。最終,大部分價值被該 Uniswap v4 池子的流動性提供者(LP)捕獲,僅剩約 11.2 萬~12.2 萬美元的 USDC 回到協議手中。

YO Protocol 團隊的快速反應

事件發生後,YO Protocol 團隊在數小時內完成補救措施:

  • 透過帶有 MEV 保護的 CoW Swap 聚合器,回購約 371 萬美元的 GHO。
  • 將等值 stkGHO 重新存入 Vault,迅速恢復流動性。
  • 短暫暫停 Pendle 上的 YoUSD 市場,待補倉完成後重新開啟。

此外,團隊還在鏈上留言,向捕獲利潤的 LP 提出合作方案:建議 LP 保留 10% 作為漏洞賞金,其餘部分友好歸還,希望以私下方式解決爭議。

事件根本原因總結

這起事件並非 YO Protocol 合約本身存在漏洞,而是典型的營運風險與 Uniswap v4 特性交互放大的結果。主要因素包括:

  • 自動化腳本或聚合器路由選擇失誤,誤入極端配置的 v4 池子(窄範圍集中流動性 + 自訂 hook 可能帶來動態高費率或價格操控)。
  • 缺乏足夠的防護機制,例如白名單池子、強制滑點上限、價格影響檢查等。
  • Uniswap v4 自 2025 年推出以來,其 hook 機制雖帶來高度創新,但也成為「滑點炸彈」的潛在風險點,尤其對大額交易極為危險。

多家安全團隊一致認為,這是一起「操作失誤放大版」事件,而非惡意攻擊,警示 DeFi 協議在自動化大額操作時,必須大幅強化安全閘門。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Circle 在 Solana 鑄造 250 million USDC

Gate News 訊息,4 月 16 日 — 根據 Whale Alert,Circle 已在 Solana 區塊鏈上鑄造 250 million USDC。

GateNews2小時前

Circle 執行長:人民幣穩定幣潛藏巨大商機,看好香港成跨境支付樞紐

Circle 執行長Jeremy Allaire表示,人民幣穩定幣面臨巨大商機,預計中國未來三到五年內會推出相關產品,並可能改變其對數位資產的監管態度。隨著USDC需求上升,香港的跨境支付潛力也受到重視,Circle密切關注美國監管政策的變化。

鏈新聞abmedia8小時前

鯨魚向 Aave V3 存入 3,500 ETH,借出 8M USDC,並回購 3,386 ETH

一名鯨魚將價值 3,500 ETH(約 8.26 百萬美元)存入 Aave V3,借出 8 百萬 USDC,接著購買 3,386 ETH 並重新存入,目前持有 6,886 ETH,價值約 16.22 百萬美元。

GateNews10小時前

Circle 推出支援批次付款的跨鏈 USDC 結算機制

Circle 已推出新的跨鏈 USDC 付款機制,用於高頻結算,透過使用跨鏈轉帳通訊協定(Cross-Chain Transfer Protocol)來預先資金轉帳並啟用批次結算,藉此降低營運負擔並減少燒毀操作。

GateNews15小時前

穩定幣時代!Circle 創辦人 Jeremy Allaire 登上 2026 全球百大最具影響力人物

在全球加密與金融監管逐步擴展的背景下,Circle 創辦人 Jeremy Allaire 被評選為《Time》2026 年百大影響力人物,象徵穩定幣的重要性日益增加。Circle 由數位支付轉型為以 USDC 為核心的穩定幣,並計畫成為全球金融基建的一部分。這一變革使其商業模型更接近數位化貨幣市場基金,預示著未來穩定幣的潛在盈利能力與成長。

鏈新聞abmedia23小時前

遭批凍結USDC速度太慢!Circle CEO:一定等法院命令才凍,拒絕私自凍結

Circle 執行長 Jeremy Allaire 表明,除非接獲法院命令或執法要求,否則公司不會主動凍結錢包位址。即便面臨駭客洗錢爭議與社群抨擊,Circle 仍堅持遵循法治原則營運。 Jeremy Allaire 確立 Circle 執法底線 ----------------------------- 在全球加密貨幣市場風起雲湧之際,穩定幣發行商 Circle 的執行長 Jeremy Allaire 於南韓首爾的一場記者會上,針對市場最敏感的「資產凍結」議題發表了明確立場。他指出,Circle 雖然擁有技術手段可以凍結特定錢包位址,但除非收到法院命令或執法部門的正式指示,否則公司不

CryptoCity04-15 12:03
留言
0/400
暫無留言