3,700,000 USD bốc hơi! Sự kiện đổi tiền bất thường của YO Protocol: 3,84 triệu USD stkGHO chỉ đổi lấy 12,2 nghìn USDC

動區BlockTempo
UNI-2,83%
ETH-1,83%
TRU61,65%

YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)

本文目錄

  • 事件經過
  • YO Protocol 團隊的快速反應
  • 事件根本原因總結

區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。

YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.

Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026

事件經過

Theo phân tích của nhiều nhóm an ninh như BlockSec, sự kiện bắt nguồn từ hoạt động tái cân bằng tài sản quy mô lớn do người vận hành Vault của YO Protocol (hoặc keeper tự động) thực hiện: đổi khoảng 384 triệu USD stkGHO (GHO token thế chấp trên Aave) sang USDC. Giao dịch này ban đầu dự kiến sẽ tìm đường đi tốt nhất qua các aggregator, nhưng lại bị hướng vào một pool của Uniswap v4 có thanh khoản cực kỳ mỏng, phí cao (hoặc sử dụng hook tùy chỉnh).

Do lựa chọn route bất thường, cộng thêm khả năng người khởi tạo đã đặt mức slippage quá cao (hoặc không đặt phòng ngừa), dẫn đến tác động giá cực đoan và phí lớn bị rút ra. Cuối cùng, phần lớn giá trị bị các nhà cung cấp thanh khoản (LP) của pool Uniswap v4 chiếm đoạt, chỉ còn lại khoảng 11.2~12.2 nghìn USD USDC về tay hợp đồng.

Phản ứng nhanh của nhóm YO Protocol

Sau khi sự kiện xảy ra, nhóm YO Protocol đã trong vòng vài giờ thực hiện các biện pháp khắc phục:

  • Mua lại khoảng 371 triệu USD GHO qua aggregator CoW Swap có bảo vệ MEV.
  • Đưa stkGHO tương đương trở lại Vault, nhanh chóng phục hồi thanh khoản.
  • Tạm thời tạm dừng thị trường YoUSD trên Pendle, chờ hoàn tất bồi thường rồi mở lại.

Ngoài ra, nhóm còn để lại bình luận trên chuỗi, đề xuất hợp tác với LP đã chốt lời: đề nghị LP giữ lại 10% như phần thưởng khai thác lỗ hổng, phần còn lại thân thiện hoàn trả, hy vọng giải quyết tranh chấp một cách riêng tư.

事件根本原因總結

Sự kiện này không phải do hợp đồng của YO Protocol có lỗ hổng, mà là kết quả của rủi ro vận hành đi kèm đặc thù của Uniswap v4. Các yếu tố chính gồm:

  • Script tự động hoặc route aggregator chọn sai, vô tình đi vào pool v4 cấu hình cực đoan (thanh khoản hẹp, phí cao hoặc dùng hook tùy chỉnh có thể gây phí cao động hoặc thao túng giá).
  • Thiếu các cơ chế phòng ngừa đủ, như whitelist pool, giới hạn slippage, kiểm tra tác động giá.
  • Từ khi Uniswap v4 ra mắt năm 2025, cơ chế hook mang lại đổi mới cao, nhưng cũng tiềm ẩn rủi ro “bom slippage”, đặc biệt nguy hiểm với các giao dịch lớn.

Nhiều nhóm an ninh đồng thuận cho rằng đây là một sự kiện “lỗi vận hành mở rộng” chứ không phải tấn công cố ý, cảnh báo các giao thức DeFi khi tự động hóa các thao tác lớn cần tăng cường các biện pháp an toàn.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

ClearBank được MiCA chấp thuận trở thành CASP, lên kế hoạch ra mắt dịch vụ stablecoin EURC và USDC

ClearBank gần đây đã được Cơ quan Quản lý Thị trường Tài chính Hà Lan phê duyệt, trở thành nhà cung cấp dịch vụ tài sản mã hóa, sẽ ra mắt các dịch vụ stablecoin EURC và USDC, nhằm nâng cao hiệu quả thanh toán xuyên biên giới, và hợp tác sâu hơn với một CEX nào đó để cung cấp tài khoản tiết kiệm gắn với chương trình bồi thường dịch vụ tài chính.

GateNews1giờ trước

Circle phát hành lộ trình cơ sở hạ tầng liên chuỗi, tổng khối lượng chuyển giao qua CCTP vượt 110 tỷ USD

Circle发布 lộ trình cơ sở hạ tầng khả năng tương tác xuyên chuỗi, kể từ khi CCTP ra mắt vào tháng 4/2023 đã xử lý hơn 110 tỷ USD trong các giao dịch chuyển USDC, hỗ trợ 20 mạng blockchain. Trong tương lai, kế hoạch sẽ mở rộng sang các tài sản khác và tung ra nhiều sản phẩm đổi mới để đơn giản hóa luồng công việc xuyên chuỗi.

GateNews04-11 00:03

Compass Point hạ xếp hạng Circle xuống “Bán”, giá mục tiêu giảm xuống còn 77 đô la

Nhà phân tích của Compass Point hạ xếp hạng Circle từ “Trung lập” xuống “Bán ra”, đưa giá mục tiêu về 77 USD, với lý do tăng trưởng USDC chủ yếu đến từ các nền tảng có biên lợi nhuận thấp, ảnh hưởng đến doanh thu của công ty. Dự kiến kết quả kinh doanh trong quý 1 sẽ kém hơn kỳ vọng, EBITDA sẽ giảm 19% so với quý trước. Dù vậy, nếu thị trường crypto phục hồi, triển vọng của Circle vẫn có khả năng được cải thiện.

GateNews04-10 16:06

Circle trong tháng qua đã đúc tổng cộng 10,5 tỷ USDC trên Solana

Tin tức Gate, ngày 10 tháng 4, Circle hôm nay một lần nữa đã bổ sung đúc thêm 250 triệu USDC. Theo dữ liệu, trong vòng một tháng qua, Circle đã đúc tổng cộng 10,5 tỷ USDC trên Solana.

GateNews04-10 15:51

Circle phản hồi vụ việc Drift Protocol bị đánh cắp: việc đóng băng USDC cần được thực hiện theo quy định pháp luật, kêu gọi đẩy nhanh quá trình lập pháp về tiền mã hóa

Trả lời vụ việc bị đánh cắp của Drift Protocol, Giám đốc Chiến lược của Circle Dante Disparte nhấn mạnh rằng việc đóng băng USDC được thực hiện theo đúng pháp luật, kêu gọi tăng cường sự phối hợp giữa pháp lý và công nghệ, đồng thời đề xuất các giao thức DeFi nên học hỏi các cơ chế bảo vệ từ thị trường truyền thống để thúc đẩy việc bảo vệ quyền tài sản và quyền riêng tư tài chính theo pháp luật.

GateNews04-10 12:19

Tân Tài Tân Văn: Polymarket sử dụng thanh toán bằng USDC đối với người tham gia trong lãnh thổ Trung Quốc có rủi ro pháp lý

Bài viết thảo luận các tranh chấp pháp lý của thị trường dự đoán Polymarket, đặc biệt là vấn đề ranh giới mơ hồ giữa giao dịch nội gián và cờ bạc. Nhấn mạnh việc sử dụng USDC để thanh toán có thể mang lại rủi ro pháp lý cho người tham gia tại Trung Quốc và đề cập đến “Dự luật Chấm dứt Tình trạng Tham nhũng trong Thị trường Dự đoán” do một thượng nghị sĩ Mỹ đề xuất, cấm một số quan chức chính phủ cụ thể và người thân của họ tham gia giao dịch trên thị trường dự đoán.

GateNews04-10 12:02
Bình luận
0/400
Không có bình luận