3,700,000 USD bốc hơi! Sự kiện đổi tiền bất thường của YO Protocol: 3,84 triệu USD stkGHO chỉ đổi lấy 12,2 nghìn USDC

動區BlockTempo
UNI4,87%
ETH3,89%
TRU1,05%

YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)

本文目錄

  • 事件經過
  • YO Protocol 團隊的快速反應
  • 事件根本原因總結

區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。

YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.

Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026

事件經過

Theo phân tích của nhiều nhóm an ninh như BlockSec, sự kiện bắt nguồn từ hoạt động tái cân bằng tài sản quy mô lớn do người vận hành Vault của YO Protocol (hoặc keeper tự động) thực hiện: đổi khoảng 384 triệu USD stkGHO (GHO token thế chấp trên Aave) sang USDC. Giao dịch này ban đầu dự kiến sẽ tìm đường đi tốt nhất qua các aggregator, nhưng lại bị hướng vào một pool của Uniswap v4 có thanh khoản cực kỳ mỏng, phí cao (hoặc sử dụng hook tùy chỉnh).

Do lựa chọn route bất thường, cộng thêm khả năng người khởi tạo đã đặt mức slippage quá cao (hoặc không đặt phòng ngừa), dẫn đến tác động giá cực đoan và phí lớn bị rút ra. Cuối cùng, phần lớn giá trị bị các nhà cung cấp thanh khoản (LP) của pool Uniswap v4 chiếm đoạt, chỉ còn lại khoảng 11.2~12.2 nghìn USD USDC về tay hợp đồng.

Phản ứng nhanh của nhóm YO Protocol

Sau khi sự kiện xảy ra, nhóm YO Protocol đã trong vòng vài giờ thực hiện các biện pháp khắc phục:

  • Mua lại khoảng 371 triệu USD GHO qua aggregator CoW Swap có bảo vệ MEV.
  • Đưa stkGHO tương đương trở lại Vault, nhanh chóng phục hồi thanh khoản.
  • Tạm thời tạm dừng thị trường YoUSD trên Pendle, chờ hoàn tất bồi thường rồi mở lại.

Ngoài ra, nhóm còn để lại bình luận trên chuỗi, đề xuất hợp tác với LP đã chốt lời: đề nghị LP giữ lại 10% như phần thưởng khai thác lỗ hổng, phần còn lại thân thiện hoàn trả, hy vọng giải quyết tranh chấp một cách riêng tư.

事件根本原因總結

Sự kiện này không phải do hợp đồng của YO Protocol có lỗ hổng, mà là kết quả của rủi ro vận hành đi kèm đặc thù của Uniswap v4. Các yếu tố chính gồm:

  • Script tự động hoặc route aggregator chọn sai, vô tình đi vào pool v4 cấu hình cực đoan (thanh khoản hẹp, phí cao hoặc dùng hook tùy chỉnh có thể gây phí cao động hoặc thao túng giá).
  • Thiếu các cơ chế phòng ngừa đủ, như whitelist pool, giới hạn slippage, kiểm tra tác động giá.
  • Từ khi Uniswap v4 ra mắt năm 2025, cơ chế hook mang lại đổi mới cao, nhưng cũng tiềm ẩn rủi ro “bom slippage”, đặc biệt nguy hiểm với các giao dịch lớn.

Nhiều nhóm an ninh đồng thuận cho rằng đây là một sự kiện “lỗi vận hành mở rộng” chứ không phải tấn công cố ý, cảnh báo các giao thức DeFi khi tự động hóa các thao tác lớn cần tăng cường các biện pháp an toàn.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Cá mập 0x985f gửi 9,5 triệu đô la USDC vào HyperLiquid để mở vị thế Short dầu với đòn bẩy 20x

Tin nhắn bot Gate News, Cá mập 0x985f đã gửi vào 9.5 triệu USDC vào HyperLiquid trong vòng 5 giờ qua để mở vị thế bán khống dầu với đòn bẩy 20x. Các vị thế của cá mập bao gồm 94,512 xyz:CL trị giá 8.17 triệu đô la và 68,974 xyz:BRENTOIL trị giá 6.15 triệu đô la. Ngoài ra, cá mập còn mở vị thế bán khống nhiều token khác

GateNews5phút trước

Giá cổ phiếu CRCL tăng 87% trong tháng, đà tăng do hoạt động short squeeze và xung đột Mỹ-Iran thúc đẩy mạnh mẽ

Giá cổ phiếu CRCL đã tăng khoảng 10% vào ngày 9 tháng 3, với mức tăng tổng cộng 87,18% trong vòng một tháng qua. Phân tích của Ngân hàng Mizuho cho biết, đợt tăng này bắt nguồn từ xung đột địa chính trị ở Trung Đông dẫn đến giá dầu cao hơn, thúc đẩy kỳ vọng lạm phát và làm tăng lợi nhuận của các nhà phát hành stablecoin. Một phân tích khác cho rằng, sự tăng giá chủ yếu do các vị thế short bị mua vào bù đắp. Phân tích định giá cho thấy giá cổ phiếu CRCL hiện tại cao hơn giá trị nội tại, có nguy cơ bị định giá quá cao.

MarketWhisper59phút trước

Giá cổ phiếu Circle tăng 87% trong tháng! Chiến tranh Mỹ-Iran và điều chỉnh vị thế của các nhà giao dịch, làm thế nào để trở thành động lực thúc đẩy tăng trưởng?

Giá cổ phiếu Circle đã tăng vọt 87% trong tháng do ảnh hưởng của xung đột Mỹ-Iran. Các nhà phân tích chỉ ra rằng giá cổ phiếu đã bị định giá quá cao, mô hình chiết khấu dòng tiền cho thấy giá trị nội tại là 42.25 USD, trong khi giá cổ phiếu hiện tại là 111.84 USD cao hơn 164.7%. Chỉ số tỷ lệ giá trên doanh thu cũng nhấn mạnh rằng cổ phiếu này đang được định giá quá cao, cho thấy rủi ro bị định giá quá cao.

CryptoCity1giờ trước

EDGE Chain mới hỗ trợ USDC, người dùng có thể sử dụng trong các ứng dụng hệ sinh thái như edgeX

Tin tức Gate News, ngày 10 tháng 3, EDGE Chain đã thêm hỗ trợ USDC. Người dùng có thể sử dụng USDC trong edgeX và các ứng dụng khác của hệ sinh thái EDGE. Trước đó, Circle đã công bố Circle Ventures đã hoàn tất khoản đầu tư chiến lược vào edgeX và đạt được hợp tác sâu rộng. Sau khi các điều kiện liên quan được hoàn tất, Circle dự kiến sẽ tích hợp USDC gốc và giao thức truyền tải chéo chuỗi CCTP vào EDGE Chain.

GateNews4giờ trước

Cá mập gửi 2,6 triệu USDC vào HyperLiquid, mở vị thế bán ký quỹ

Tin nhắn bot Gate News, trong vòng 24 giờ qua, một cá mập đã gửi vào HyperLiquid 2,6 triệu USD USDC và mở các vị thế short CL và BRENTOIL với đòn bẩy 7x. Cá mập hiện đang có lợi nhuận chưa thực hiện hơn 1,5 triệu USD.

GateNews6giờ trước

Hyperliquid hợp đồng dầu thô CL-USDC khối lượng giao dịch hàng ngày vượt 1.2 tỷ USD, trở thành thị trường giao dịch lớn thứ hai của nền tảng

Ngày 10 tháng 3, Bloomberg đưa tin, do xung đột Trung Đông gia tăng, khối lượng giao dịch 24 giờ của hợp đồng vĩnh viễn theo dõi WTI dầu thô trên nền tảng Hyperliquid vượt quá 1,2 tỷ USD, trở thành thị trường lớn thứ hai chỉ sau Bitcoin. Giá hợp đồng này đã từng tăng lên 107 USD mỗi thùng, 75 triệu USD vị thế short bị thanh lý, cho thấy phản ứng nhạy cảm của thị trường đối với tình hình Iran.

GateNews7giờ trước
Bình luận
0/400
Không có bình luận