YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)
本文目錄
- 事件經過
- YO Protocol 團隊的快速反應
- 事件根本原因總結
區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。
YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.
Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt
— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026
事件經過
根據 BlockSec 等多家安全團隊的鏈上分析,事件起源於 YO Protocol 的 Yo Vault 操作者(或自動化 keeper)執行的一筆大額資產再平衡操作:將約 384 萬美元的 stkGHO 兌換成 USDC。這筆交易原本應透過聚合器尋找最佳路由,但卻被導向 Uniswap v4 的一個流動性極度稀薄、費用極高(或使用了自訂 hook)的池子。
由於路由選擇異常,加上發起者可能設定了過高的滑點容忍度(甚至完全未設防護),造成極端價格衝擊與巨額費用被抽取。最終,大部分價值被該 Uniswap v4 池子的流動性提供者(LP)捕獲,僅剩約 11.2 萬~12.2 萬美元的 USDC 回到協議手中。
YO Protocol 團隊的快速反應
事件發生後,YO Protocol 團隊在數小時內完成補救措施:
- 透過帶有 MEV 保護的 CoW Swap 聚合器,回購約 371 萬美元的 GHO。
- 將等值 stkGHO 重新存入 Vault,迅速恢復流動性。
- 短暫暫停 Pendle 上的 YoUSD 市場,待補倉完成後重新開啟。
此外,團隊還在鏈上留言,向捕獲利潤的 LP 提出合作方案:建議 LP 保留 10% 作為漏洞賞金,其餘部分友好歸還,希望以私下方式解決爭議。
事件根本原因總結
這起事件並非 YO Protocol 合約本身存在漏洞,而是典型的營運風險與 Uniswap v4 特性交互放大的結果。主要因素包括:
- 自動化腳本或聚合器路由選擇失誤,誤入極端配置的 v4 池子(窄範圍集中流動性 + 自訂 hook 可能帶來動態高費率或價格操控)。
- 缺乏足夠的防護機制,例如白名單池子、強制滑點上限、價格影響檢查等。
- Uniswap v4 自 2025 年推出以來,其 hook 機制雖帶來高度創新,但也成為「滑點炸彈」的潛在風險點,尤其對大額交易極為危險。
多家安全團隊一致認為,這是一起「操作失誤放大版」事件,而非惡意攻擊,警示 DeFi 協議在自動化大額操作時,必須大幅強化安全閘門。

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Gerelateerde artikelen
SBI VC Trade 推日本持牌 USDC 借貸服務,穩定幣邁向收益化應用
日本金融集團SBI Holdings旗下的SBI VC Trade計劃從2026年3月19日推出USDC借貸服務,成為首個以穩定幣為標的的持牌業者。此服務年化利率可達10%,未來預計穩定在5%。該服務將穩定幣應用從交易媒介擴展至金融工具,顯示日本在穩定幣發展上採取先立法後開放的策略,促進其市場的合法性與普及性。
区块客8m geleden
Resolv 攻击者花费 20 万枚 USDC 铸造 8000 万枚 USR,已买入 9111 枚 ETH
Onchain Lens 监测到,Resolv 攻击者通过花费 20 万枚 USDC 铸造 8000 万枚 USR,并已用其购买9111枚 ETH。攻击者仍在将 USR 转换为其他加密货币,可能继续增持 ETH。
GateNews6u geleden
ResolvLabs 稳定币 USR 疑似发生漏洞,短时暴跌 74.2% 至 0.257 美元
Gate News 消息,3 月 22 日,据链上分析师监测,ResolvLabs 稳定币 USR 疑似发生漏洞。某地址用 10 万枚 USDC 铸造出 5000 万枚 USR,导致 USR 短时暴跌至 0.257 美元,跌幅达 74.2%。随后价格有所回升,目前报价 0.7847 美元。截至发稿,ResolvLabs 团队暂未对此事件作出回应。
GateNews7u geleden
USDC 一周内流通量增加约 4 亿枚,总流通量达 791 亿枚
Gate News 消息,3 月 22 日,Circle 官网数据显示,截至当地时间 3 月 12 日的一周内,USDC 共发行约 52 亿枚,赎回约 48 亿枚,流通量增加约 4 亿枚。截至当地时间 3 月 19 日,USDC 总流通量约 791 亿枚,储备资产价值约 794 亿美元。
GateNews8u geleden
累计做多12万枚ETH巨鲸由盈转亏,充值500万USDC保证金或为避免清算
据链上分析师监测,一巨鲸地址累计持有12万枚ETH和700枚BTC,其价值2.98亿美元,目前ETH浮亏30.9万美元,而BTC浮盈40.3万美元。该地址刚向Hyperliquid充值500万USDC以避免被清算。
GateNews8u geleden
World Coin 团队疑似进行 OTC 交易,涉及 3500 万 USDC 和 1.17 亿 WLD
Gate News 消息,3 月 22 日,据 Onchain Lens 监测,World Coin 团队疑似进行 OTC 交易。该团队从 FalconX 和某 CEX 收到 3500 万枚 USDC,随后将 1.17 亿枚 WLD 代币转入 OTC 交易地址,这些代币也可能提供给做市商使用。
GateNews8u geleden