YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)
本文目錄
- 事件經過
- YO Protocol 團隊的快速反應
- 事件根本原因總結
區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。
YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.
Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt
— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026
事件經過
根據 BlockSec 等多家安全團隊的鏈上分析,事件起源於 YO Protocol 的 Yo Vault 操作者(或自動化 keeper)執行的一筆大額資產再平衡操作:將約 384 萬美元的 stkGHO 兌換成 USDC。這筆交易原本應透過聚合器尋找最佳路由,但卻被導向 Uniswap v4 的一個流動性極度稀薄、費用極高(或使用了自訂 hook)的池子。
由於路由選擇異常,加上發起者可能設定了過高的滑點容忍度(甚至完全未設防護),造成極端價格衝擊與巨額費用被抽取。最終,大部分價值被該 Uniswap v4 池子的流動性提供者(LP)捕獲,僅剩約 11.2 萬~12.2 萬美元的 USDC 回到協議手中。
YO Protocol 團隊的快速反應
事件發生後,YO Protocol 團隊在數小時內完成補救措施:
- 透過帶有 MEV 保護的 CoW Swap 聚合器,回購約 371 萬美元的 GHO。
- 將等值 stkGHO 重新存入 Vault,迅速恢復流動性。
- 短暫暫停 Pendle 上的 YoUSD 市場,待補倉完成後重新開啟。
此外,團隊還在鏈上留言,向捕獲利潤的 LP 提出合作方案:建議 LP 保留 10% 作為漏洞賞金,其餘部分友好歸還,希望以私下方式解決爭議。
事件根本原因總結
這起事件並非 YO Protocol 合約本身存在漏洞,而是典型的營運風險與 Uniswap v4 特性交互放大的結果。主要因素包括:
- 自動化腳本或聚合器路由選擇失誤,誤入極端配置的 v4 池子(窄範圍集中流動性 + 自訂 hook 可能帶來動態高費率或價格操控)。
- 缺乏足夠的防護機制,例如白名單池子、強制滑點上限、價格影響檢查等。
- Uniswap v4 自 2025 年推出以來,其 hook 機制雖帶來高度創新,但也成為「滑點炸彈」的潛在風險點,尤其對大額交易極為危險。
多家安全團隊一致認為,這是一起「操作失誤放大版」事件,而非惡意攻擊,警示 DeFi 協議在自動化大額操作時,必須大幅強化安全閘門。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
Circle 在遭遇高額 $285 百萬 Drift 駭客事件後,因不作為而陷入火力攻擊,並涉及凍結被盜的 USDC。
在 2.85 億美元的 Drift 駭客事件之後,焦點正在轉向 Circle(CRCL),以及它是否本可以做得更多來阻止資金流出。
根據區塊鏈安全公司 PeckShield 的說法,週三攻擊者在此次漏洞利用過程中,將大約 7,100 萬美元的 USDC 窃走。完成轉換大部分的
CoinDesk2小時前
Circle 在一個月內於 Solana 上鑄造超過 100 億美元 USDC
Circle 已大幅增加在 Solana 上的 USD Coin(USDC)鑄造,近期累計超過 $10.25 billion。這波飆升顯示與加密交易及 DeFi 成長相關的強勁需求,使 Solana 成為穩定幣活動的重要參與者。
Coinfomania14小時前
Circle 在 Solana 上銷毀 2.5 億枚 USDC,月度總量達到 102.5 億
Gate 新聞訊息:Circle 在四小時前又銷毀了 2.5 億 USDC。過去一個月,Circle 已在 Solana 上一共銷毀了 102.5 億 USDC。根據 Lookonchain 在 2026 年 4 月 3 日較早的報告,Circle 在過去四天內每天一直在銷毀 7.5 億 USDC,tot
GateNews21小時前
Circle 受火力攻擊:在 $285 million Drift 資安事件中,由於未採取行動而凍結被盜的 USDC
在 285 million 美元的 Drift 駭客攻擊之後,焦點正在轉向 Circle(CRCL),以及它是否本可以做得更多來阻止資金外流。
根據區塊鏈資安公司 PeckShield 的說法,攻擊者在週三的此次攻擊中,作為該漏洞利用的一部分,分流走了大約 71 million 美元的 USDC。 在將其中大部分轉換為
CoinDesk04-03 19:21
Circle 遭控放任 4.2 億美元非法資金流動!ZachXBT 揭 USDC 合規漏洞引爆爭議
美國穩定幣公司 Circle 被指控未能有效凍結超過 4.2 億美元的可疑 USDC 資金。調查員 ZachXBT 指出,自 2022 年以來,Circle 在多起駭客事件中延誤了凍結行動,引發市場對其合規性的質疑。事件中的 Drift Protocol 攻擊更是令 Circle 批評成為焦點。市場呼籲 Circle 提高風險管理標準,隨後其合規執行延誤已對用戶造成嚴重損失。
鏈新聞abmedia04-03 16:44