37 millions de dollars évaporés ! Un incident d'échange anormal sur YO Protocol : 3,84 millions de dollars en stkGHO n'ont été échangés que contre 12,2K USDC

動區BlockTempo
USDC0,01%
UNI1,61%
ETH1,73%
TRU8,76%

YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)

本文目錄

  • 事件經過
  • YO Protocol 團隊的快速反應
  • 事件根本原因總結

區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。

YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.

Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026

事件經過

Selon l’analyse des équipes de sécurité telles que BlockSec, l’origine de l’incident remonte à une opération de rééquilibrage d’actifs effectuée par le gestionnaire (ou automate) du Yo Vault de YO Protocol : échange d’environ 384 millions de dollars en stkGHO contre des USDC. Cette transaction aurait dû utiliser un agrégateur pour trouver le meilleur itinéraire, mais a été dirigée vers un pool de Uniswap v4 avec une liquidité extrêmement faible, des frais très élevés (ou utilisant un hook personnalisé).

En raison d’un choix de routage anormal, combiné à une tolérance au glissement peut-être trop élevée (voire aucune protection), un impact de prix extrême et des frais importants ont été prélevés. La majorité de la valeur a été capturée par les fournisseurs de liquidité (LP) de ce pool Uniswap v4, ne laissant que environ 11.2 à 12.2 milliers de dollars USDC dans le contrat.

YO Protocol 團隊的快速反應

Après l’incident, l’équipe de YO Protocol a rapidement pris des mesures en quelques heures :

  • Rachat d’environ 3,71 millions de dollars en GHO via un agrégateur CoW Swap avec protection MEV.
  • Réinjection de stkGHO équivalent dans le Vault pour restaurer la liquidité.
  • Suspension temporaire du marché YoUSD sur Pendle, puis réouverture après correction.

De plus, l’équipe a laissé un message sur la chaîne, proposant une coopération avec les LP ayant capturé des profits : conserver 10% en tant que récompense pour la faille, le reste étant restitué amicalement, dans une démarche de résolution privée.

事件根本原因總結

Cet incident ne provient pas d’une faille dans le contrat YO Protocol lui-même, mais résulte d’un risque opérationnel amplifié par la particularité du mécanisme hook de Uniswap v4. Les principaux facteurs incluent :

  • Une erreur de routage automatique ou via agrégateur, menant à un pool v4 configuré de manière extrême (liquidité concentrée dans une fourchette étroite + hook personnalisé pouvant entraîner des frais dynamiques ou manipulations de prix).
  • L’absence de mécanismes de protection suffisants, comme une liste blanche de pools, une limite de glissement stricte, ou une vérification de l’impact sur le prix.
  • Depuis le lancement de Uniswap v4 en 2025, son mécanisme de hooks, bien qu’innovant, présente aussi un risque potentiel de « bombe de slippage », particulièrement dangereux pour les transactions de grande taille.

Plusieurs équipes de sécurité s’accordent à dire qu’il s’agit d’un « incident d’opération amplifié » plutôt que d’une attaque malveillante, soulignant la nécessité pour les protocoles DeFi d’accroître considérablement leurs mesures de sécurité lors d’opérations automatisées de grande envergure.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

L'action Circle grimpe de 60 % après les bénéfices, grâce à la croissance de l'USDC et à la loi GENIUS qui renforcent la confiance des investisseurs

L'action de Circle a augmenté de 15 % après avoir annoncé une forte croissance de l'USDC, avec une augmentation de l'offre de 72 % et un chiffre d'affaires en hausse de 77 %. Des réglementations américaines plus claires ont renforcé la confiance des investisseurs, consolidant la position de Circle sur le marché des actifs numériques.

TheNewsCryptoIl y a 1h

Un nouveau portefeuille a été créé avec un dépôt de 1 135 000 USD en USDC pour ouvrir une position longue sur NVDA avec un effet de levier de 3x, la valeur de la position étant de 2 600 000 USD.

Odaily Planet Daily rapporte que, selon Onchain Lens, un nouveau portefeuille 0x28F a déposé 1 135 000 USDC chez HyperLiquid, et a ouvert une position longue NVDA avec un levier de 3x sur tradexyz, d'une valeur de 2,6 millions de dollars.

GateNewsIl y a 2h

Le cours de l'action Circle explose de 60 % ! La croissance rapide de l'USDC et les bonnes nouvelles concernant la réglementation des stablecoins stimulent la poursuite de la hausse de CRCL

Le cours de l'action de Circle continue de grimper, avec une hausse cumulée proche de 60 %. La quantité de USDC, sa stablecoin, a augmenté de 72 % en glissement annuel, et ses revenus annuels ont atteint 770 millions de dollars. Les analyses estiment que la demande accrue pour les stablecoins et la clarification de la politique réglementaire aux États-Unis sont les principaux facteurs de cette croissance, et Circle est considéré comme un acteur clé dans le paiement numérique.

GateNewsIl y a 7h

Le projet de loi sur le logement de 303 pages aux États-Unis cache une interdiction des CBDC, la Maison Blanche désigne et approuve

Le projet de loi « 21st Century Housing Road Act » présenté au Sénat américain comprend une clause interdisant à la Réserve fédérale d’émettre une monnaie numérique de banque centrale (CBDC), cette interdiction étant valable jusqu’en 2030. Le projet de loi vise à réduire les coûts de construction et à soutenir le développement des stablecoins privés. La Maison Blanche a exprimé son soutien à ce projet de loi, soulignant que la prévention du développement des CBDC est une priorité politique actuelle. Les membres des deux partis sont d’accord sur cette question, ce qui en fait une clause de coopération pouvant dépasser les divergences partisanes.

MarketWhisperIl y a 9h

Huang Licheng a de nouveau déposé 250 000 USDC dans HyperLiquid il y a 7 heures, et a augmenté sa position longue en ETH.

PANews 3 mars - Selon la surveillance d'Onchain Lens, il y a 7 heures, « Maji Dage » Huang Licheng a de nouveau déposé 250 000 USDC sur HyperLiquid, et a augmenté sa position longue en ETH de plus de 25 fois. Au cours des six derniers mois, Maji Dage a subi une perte d'environ 74,08 millions de dollars, passant d’un bénéfice de plus de 44,8 millions de dollars à une perte de plus de 29,23 millions de dollars.

GateNewsIl y a 10h

Les dépôts de baleines de 1,36 million de dollars USDC sur HyperLiquid pour une position longue HYPE

Message du bot Gate News, une baleine a déposé 1,36 million de USDC dans HyperLiquid et a ouvert une position longue HYPE avec un effet de levier de 1x.

GateNewsIl y a 11h
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)