YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)
本文目錄
- 事件經過
- YO Protocol 團隊的快速反應
- 事件根本原因總結
區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。
YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.
Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt
— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026
事件經過
根據 BlockSec 等多家安全團隊的鏈上分析,事件起源於 YO Protocol 的 Yo Vault 操作者(或自動化 keeper)執行的一筆大額資產再平衡操作:將約 384 萬美元的 stkGHO 兌換成 USDC。這筆交易原本應透過聚合器尋找最佳路由,但卻被導向 Uniswap v4 的一個流動性極度稀薄、費用極高(或使用了自訂 hook)的池子。
由於路由選擇異常,加上發起者可能設定了過高的滑點容忍度(甚至完全未設防護),造成極端價格衝擊與巨額費用被抽取。最終,大部分價值被該 Uniswap v4 池子的流動性提供者(LP)捕獲,僅剩約 11.2 萬~12.2 萬美元的 USDC 回到協議手中。
YO Protocol 團隊的快速反應
事件發生後,YO Protocol 團隊在數小時內完成補救措施:
- 透過帶有 MEV 保護的 CoW Swap 聚合器,回購約 371 萬美元的 GHO。
- 將等值 stkGHO 重新存入 Vault,迅速恢復流動性。
- 短暫暫停 Pendle 上的 YoUSD 市場,待補倉完成後重新開啟。
此外,團隊還在鏈上留言,向捕獲利潤的 LP 提出合作方案:建議 LP 保留 10% 作為漏洞賞金,其餘部分友好歸還,希望以私下方式解決爭議。
事件根本原因總結
這起事件並非 YO Protocol 合約本身存在漏洞,而是典型的營運風險與 Uniswap v4 特性交互放大的結果。主要因素包括:
- 自動化腳本或聚合器路由選擇失誤,誤入極端配置的 v4 池子(窄範圍集中流動性 + 自訂 hook 可能帶來動態高費率或價格操控)。
- 缺乏足夠的防護機制,例如白名單池子、強制滑點上限、價格影響檢查等。
- Uniswap v4 自 2025 年推出以來,其 hook 機制雖帶來高度創新,但也成為「滑點炸彈」的潛在風險點,尤其對大額交易極為危險。
多家安全團隊一致認為,這是一起「操作失誤放大版」事件,而非惡意攻擊,警示 DeFi 協議在自動化大額操作時,必須大幅強化安全閘門。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Circle、随着亚洲跨境需求增长扩展 OSL 的 USDC 接入
随着跨境结算需求上升以及稳定币在市场基础设施中的作用不断扩大,数字美元流动性的机构访问正在增长。OSL集团和Circle正在扩大在亚洲范围内USDC在交易、支付和结算中的使用。
要点:
OSL Group扩大了USDC账户
Coinpedia4小时前
CHIP 一小时清算额达 120 万美元:交易员 neoyokio.eth 开启 220 万美元多头仓位
Gate 新闻消息,4月23日——根据 Hyperinsight 和 Coinglass 的监测数据,CHIP 在过去一小时的清算中领跑所有资产,约有 120 万美元的被清算仓位,主要为多头仓位。在 Hyperliquid 平台上,一个单独地址在过去 4 小时内被清算了两次,
GateNews4小时前
Pornhub为更高可靠性将创作者分成从USDT切换为USDC
Pornhub将创作者的分成从USDT替换为USDC,并称其可靠性更高且符合MiCA;旧的USDT-PayPal关联以及基于TronLink的合作已被移除。
摘要:Pornhub已将对创作者的USDT分成替换为USDC,称USDC更可靠且符合MiCA。此举终止了PayPal-USDT的合作关系,并移除了基于TronLink的支付基础设施,这些合作也已从创作者付款页面移除。
GateNews5小时前
Circle 提出对 Aave 冻结的 USDC 池进行紧急费率重构
摘要:Circle 提议对 Aave V3 的 USDC 进行紧急改造,将 Slope 2 上调至约 40% 以恢复健康的资金利用率 (目标约 85%),最高利率上升至约 48%,并表示借款人会无视利率;同时还建议暂停 USDC 风险预言机。
摘要:Circle 在 KelpDAO 利用事件之后,称在四天内闲置流动性接近 6%、资金利用率达到 99.87% 的情况下,敦促对 Aave V3 的 USDC 池进行紧急改造。该方案将立即将 USDC 存款的 Slope 2 从约 10% 提高到 40%,随后在一周内通过治理确认将目标上调至 50%。其目的是吸引新增供给并恢复平衡的资金利用率;在充分利用时将把最高供给利率提高到 (约 48%)。Liao 认为,当前借款人将使用 USDC 借贷作为一种绕过队列的机制,对当前利率不敏感,因此必须提供以供给为导向的激励。该提案还建议暂停 USDC 风险预言机,理由是其过去表现不佳。Circle 的立场值得注意,因为一家稳定币发行方实际上是在说其资产在 Aave 上的市场已经失灵。
Crypto Frontier9小时前
USDC 储备在以太坊铸造 200M USDC,价值约 ~$199.9M
摘要:据 Whale Alert,USDC 储备在协调世界时 22:00 于以太坊铸造了 200M USDC;价值约为 $199.9M。
摘要:一则 Gate News 更新报道称,USDC 储备于协调世界时 22:00 在以太坊网络上铸造了 200 million USDC,且 Whale Alert 对该铸造行为进行了佐证。新增供应的价值约为 $199.9 million,这体现了 USDC 发行的显著增长。
GateNews16小时前
RedotPay 集成 Sui 和 USDC-Sui,扩展至 100+ 个国家的支付
RedotPay 现在支持 Sui 网络上的 SUI 和 USDC-Sui,使 130M 商户和 7M 客户能够进行更快速的全球支付,并通过可扩展的跨境交易在加密与商业之间架起桥梁。
摘要:RedotPay 已在 Sui 网络上增加对 SUI 和 USDC-Sui 的支持,使其生态系统内能够实现无缝的支付处理与全球打款。该平台服务超过 1.3 亿家商户,覆盖 100 多个国家,约有 700 万客户,目标是提供更快、更具扩展性的跨境支付,并拓展通过区块链实现的金融访问。通过集成 SUI 和 USDC-Sui,RedotPay 希望在全球范围内简化付款的发送与接收,同时确保安全、高效的交易,将数字资产与现实世界的商业进行连接。
GateNews22小时前