3,700,000 доларів США зникли! Виникла аномальна подія обміну на YO Protocol: 3,84 мільйони stkGHO були обміняні лише на 122 000 USDC

動區BlockTempo
USDC-0,02%
UNI-0,51%
ETH-1,18%
TRU1,28%

YO Protocol серйозно повідомляє про помилку при обміні: вартістю близько 3,84 мільйонів доларів США stkGHO під час однієї операції ребалансування активів випадково було обміняно через екстремальний пул Uniswap v4, отримавши лише близько 12,2 тисячі доларів USDC, що миттєво знецінилося майже на 3,7 мільйони доларів США.
(Попередній огляд: протокол TrueBit ймовірно зазнав хакерської атаки! 8 535 ETH були несподівано виведені, $TRU миттєво зменшено в ціні)
(Додатковий контекст: хакери з Північної Кореї 2025 року встановили рекорд крадіжки: викрали 2,02 мільярди доларів у криптовалюті, цикл відмивання коштів — близько 45 днів)

Зміст статті

  • Хроніка подій
  • Швидка реакція команди YO Protocol
  • Підсумок причин інциденту

Компанія з безпеки блокчейну BlockSec опублікувала останній допис, у якому повідомляє, що 13 січня 2026 року протокол DeFi YO Protocol зазнав серйозної аномальної операції обміну. Це не є класичною вразливістю смарт-контракту або хакерською атакою, а серйозною помилкою у процесі операції, що призвела до втрати близько 3,84 мільйонів доларів stkGHO (заставлені GHO токени від Aave) під час обміну на USDC, коли було отримано лише близько 12,2 тисячі доларів USDC, фактична втрата склала майже 3,7 мільйони доларів.

YO protocol (@yield) повідомлявся про дивний обмін на #Ethereum: ~$3.84М stkGHO закінчився лише ~$122K USDC. Команда вжила заходів, включаючи купівлю GHO та повторне депонування stkGHO у сейф.

Наше розслідування показує, що розбіжність могла виникнути через дві… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) 13 січня 2026 року

Хроніка подій

За даними аналізу кількох команд з безпеки, таких як BlockSec, інцидент виник через оператора (або автоматичного keeper) Yo Vault протоколу YO Protocol, який виконав велику операцію ребалансування активів: обмін близько 3,84 мільйонів доларів stkGHO на USDC. Ця транзакція мала бути знайдена через агрегатор для пошуку найкращого маршруту, але була спрямована до пулу Uniswap v4 з надзвичайно низькою ліквідністю та високими комісіями (або з використанням налаштованого hook).

Через неправильний вибір маршруту та ймовірно через те, що ініціатор не встановив обмеження на скільки він готовий допустити цінових коливань (навіть без захисту), виникли екстремальні цінові шоки та великі витрати, які були зняті провайдерами ліквідності (LP) цього пулу Uniswap v4. В результаті, лише близько 11,2–12,2 тисячі доларів USDC повернулися до протоколу.

Швидка реакція команди YO Protocol

Після інциденту команда YO Protocol за кілька годин здійснила такі заходи:

  • За допомогою агрегатора CoW Swap з MEV-захистом викупила близько 3,71 мільйона доларів GHO.
  • Повторно депонувала еквівалент stkGHO у Vault, швидко відновивши ліквідність.
  • Тимчасово призупинила ринок YoUSD на Pendle, щоб завершити корекцію та знову відкрити.

Крім того, команда залишила повідомлення у ланцюгу, пропонуючи LP, які отримали прибуток, співпрацювати: рекомендує зберегти 10% як винагороду за вразливість, решту повернути дружньо, сподіваючись вирішити конфлікт у приватному порядку.

Підсумок причин інциденту

Цей інцидент не є вразливістю самого контракту YO Protocol, а є класичним прикладом операційного ризику та особливостей взаємодії з Uniswap v4. Основні фактори включають:

  • Помилки автоматичних скриптів або маршрутизації агрегатора, які привели до випадкового входу у надзвичайно налаштований пул v4 (з вузькою ліквідністю та можливими високими комісіями або динамічним ціноутворенням через hook).
  • Відсутність достатніх захисних механізмів, таких як білі списки пулів, обмеження на скільки можна допустити цінових коливань, перевірки впливу на ціну.
  • З моменту запуску Uniswap v4 у 2025 році його hook-механізм, хоча й інноваційний, став потенційним ризиком «цінового бомбардування», особливо для великих транзакцій.

Багато команд з безпеки одностайно вважають, що це — приклад «масштабованої операційної помилки», а не зловмисного нападу, і попереджають DeFi-протоколи про необхідність значного посилення заходів безпеки при автоматичних великих операціях.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

USDC та CCTP офіційно запущені на мережі Ethereum L2 Morph

USDC та протокол міжланцюгових передач CCTP вже запущені на мережі Ethereum L2 Morph, підтримують платежі, перекази та DeFi-транзакції. CCTP реалізує міжланцюговий переказ USDC між Morph та іншими блокчейнами, першими інтеграторами є деякий CEX, Bulba та Stargate.

GateNews3год тому

Хвиля стабільних монет, підтримка «AI агентських фінансів»! Bernstein прогнозує, що ціна Circle знову зросте на 60%

Випускник стабільної монети USDC Circle нещодавно підняв свою ціну, а у звіті Бёрнштейна прогнозується можливе ще зростання на 60% у майбутньому, цільова ціна становить 190 доларів США. Зростання попиту на стабільні монети та підйом застосувань фінансів з AI-агентами є основними рушіями. Ціна Circle за останні кілька тижнів вже зросла більш ніж на 100% і продовжує розширювати свою платіжну мережу, що свідчить про розширення сфер застосування стабільних монет. Крім того, обсяг торгів стабільними монетами значно зріс, що свідчить про поглиблення їхньої інтеграції з традиційними фінансами.

区块客8год тому

Ціна акцій Circle може сягнути 190 доларів: розширення застосування стабільної монети USDC, Уолл-Стріт позитивно оцінює перспективи цифрового долара для платежів

Уолл-стрітські інститути позитивно оцінюють довгострокові перспективи стабільного випускника Circle, прогнозуючи зростання його акцій приблизно на 70%, з цільовою ціною близько 190 доларів. Аналізи вказують, що з розширенням застосування стабільних монет у фінансовій діяльності роль USDC у глобальній платіжній екосистемі постійно зростає. Одночасно, програмовані характеристики стабільних монет та розвиток технологій AI можуть сприяти зростанню їхнього попиту. Circle, ймовірно, виграє від розширення системи цифрових доларових платежів і стане важливою частиною глобальної фінансової системи.

GateNews9год тому

Circle стикається з посиленням конкуренції стабільних монет: Tether та Уолл-Стріт входять у гру, чи зможе USDC продовжувати лідирувати?

Зі зростанням конкуренції на глобальному ринку стабільних монет, Circle стикається з викликами від Tether та традиційних фінансових установ, але її переваги у сфері відповідності, співпраці та технологій все ще мають високий потенціал. Дослідження прогнозують можливе зростання ціни акцій Circle, водночас тенденція зростання USDC та збільшення доходів швидко прогресують. Circle також досліджує поєднання AI та блокчейну у платіжних сценаріях, і майбутній конкурентний ландшафт залежатиме від здатності до відповідності та розширення платіжної мережі.

GateNews9год тому

Circle з початку лютого чистий випуск перевищив 8 мільярдів USDC

Gate News повідомляє, що 11 березня, згідно з даними Arkham, з початку лютого Circle чисто випустила понад 80 мільярдів USDC і додала їх до обігу. Це означає, що за останній місяць і більше Circle додала на ринок понад 80 мільярдів USDC стабільних монет.

GateNews10год тому

TD Cowen: Конгрес США може назавжди заборонити CBDC, поправка щодо нерухомості стане ключовою

Згідно з аналізом, Конгрес США може просунутися у напрямку постійного заборони цифрових валют центрального банку (CBDC), сенатор Круз запропонував поправку, яка перетворює тимчасову заборону на постійну. Цей крок зменшує побоювання щодо випуску цифрового долара Федеральною резервною системою і сприяє стабільності ринку стейблкоїнів. Однак заборона може стати перешкодою для просування закону «CLARITY», зменшуючи його пріоритетність.

MarketWhisper11год тому
Прокоментувати
0/400
Немає коментарів