3,700,000 ดอลลาร์สหรัฐฯ สูญหาย! เหตุการณ์เปลี่ยนเหรียญผิดปกติของ YO Protocol: สร้าง stkGHO มูลค่า 3,840,000 ดอลลาร์สหรัฐฯ ได้เพียง 12,200 USDC

動區BlockTempo
UNI3.62%
ETH7.55%
TRU-0.15%

YO Protocol 驚傳嚴重換幣失誤:價值約 384 萬美元的 stkGHO 在一次資產再平衡操作中,意外透過 Uniswap v4 極端池子兌換,僅換得約 12.2 萬美元 USDC,瞬間蒸發近 370 萬美元。
(前情提要:TrueBit 協議疑似遭駭客攻擊!8,535 枚以太坊被異常轉出,$TRU 瞬間腰斬)
(背景補充:北韓駭客 2025 年盜竊創紀錄:竊取 20.2 億美元加密貨幣,洗錢周期約 45 天)

本文目錄

  • 事件經過
  • YO Protocol 團隊的快速反應
  • 事件根本原因總結

區塊鏈安全公司 BlockSec 最新發文披露,DeFi 協議 YO Protocol 於 2026 年 1 月 13 日發生了一起嚴重的異常換幣事件。這並非傳統意義上的智能合約漏洞或駭客攻擊事件,而是操作過程中出現的嚴重失誤,導致價值約 384 萬美元的 stkGHO(Aave 質押的 GHO 代幣)在兌換 USDC 的過程中,僅成功換得約 12.2 萬美元的 USDC,實際損失接近 370 萬美元。

YO protocol (@yield) was reported to suffer a bizarre swap on #Ethereum: ~$3.84M stkGHO ended up as only ~$122K USDC. The team has taken actions including buying GHO and re-depositing stkGHO into the vault.

Our investigation suggests the discrepancy may have resulted from two… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) January 13, 2026

事件經過

จากการวิเคราะห์บนบล็อกเชนโดยทีมงานด้านความปลอดภัยหลายแห่ง เช่น BlockSec เหตุการณ์นี้เกิดจากการดำเนินการของผู้ควบคุม Vault ของ YO Protocol (หรือ keeper อัตโนมัติ) ที่ดำเนินการปรับสมดุลสินทรัพย์จำนวนมาก: นำ stkGHO มูลค่าประมาณ 384 ล้านดอลลาร์ ไปแลกเป็น USDC การทำธุรกรรมนี้ควรจะใช้เส้นทางที่ดีที่สุดผ่านตัวรวม (aggregator) แต่กลับถูกนำไปยัง pool ของ Uniswap v4 ที่มีสภาพคล่องต่ำมาก ค่าธรรมเนียมสูง (หรือใช้ hook ที่กำหนดเอง)

เนื่องจากการเลือกเส้นทางผิดพลาด และอาจมีการตั้งค่าความยอมรับความคลาดเคลื่อน (slippage) สูงเกินไป (หรือไม่มีการป้องกันเลย) ทำให้เกิดผลกระทบด้านราคาที่รุนแรงและค่าธรรมเนียมจำนวนมากถูกดึงออกไป สุดท้าย สินทรัพย์ส่วนใหญ่ถูก LP ของ pool นี้จับไปได้ เหลือเพียงประมาณ 11.2 ถึง 12.2 แสนดอลลาร์ USDC กลับเข้าสู่สัญญา

YO Protocol ทีมงานตอบสนองอย่างรวดเร็ว

หลังเกิดเหตุ ทีมงาน YO Protocol ได้ดำเนินการแก้ไขภายในไม่กี่ชั่วโมง:

  • ใช้ CoW Swap ซึ่งมีการป้องกัน MEV เพื่อซื้อ GHO กลับประมาณ 371 ล้านดอลลาร์
  • นำ stkGHO ที่ได้กลับเข้า Vault เพื่อฟื้นฟูสภาพคล่องอย่างรวดเร็ว
  • ชั่วคราวหยุดตลาด YoUSD บน Pendle จนกว่าจะดำเนินการแก้ไขเสร็จสิ้น แล้วจึงเปิดให้บริการอีกครั้ง

นอกจากนี้ ทีมงานยังได้แสดงความคิดเห็นบนบล็อกเชน เสนอแนวทางความร่วมมือกับ LP ที่ได้กำไรจากเหตุการณ์นี้: ให้ LP เก็บ 10% เป็นรางวัลสำหรับช่องโหว่ ส่วนที่เหลือคืนให้ด้วยความเป็นมิตร หวังแก้ไขข้อพิพาทแบบส่วนตัว

สรุปสาเหตุของเหตุการณ์

เหตุการณ์นี้ไม่ได้เกิดจากช่องโหว่ในสัญญา YO Protocol เอง แต่เป็นผลจากความเสี่ยงด้านการดำเนินงานและลักษณะเฉพาะของ hook ใน Uniswap v4 ซึ่งเป็นผลจากการทำงานร่วมกันที่ผิดพลาด สาเหตุหลักประกอบด้วย:

  • สคริปต์อัตโนมัติหรือการเลือกเส้นทางของตัวรวมผิดพลาด นำไปสู่ pool ของ v4 ที่มีการตั้งค่าขีดจำกัดความคลาดเคลื่อน (slippage) สูงมาก (เช่น สภาพคล่องแคบ + hook ที่กำหนดเองอาจนำไปสู่ค่าธรรมเนียมสูงหรือการควบคุมราคา)
  • ขาดมาตรการป้องกันที่เพียงพอ เช่น การอนุญาตให้เฉพาะ pool ที่ปลอดภัยเท่านั้น, การกำหนดขีดสูงสุดของ slippage, การตรวจสอบผลกระทบของราคา ฯลฯ
  • ตั้งแต่ Uniswap v4 เปิดตัวในปี 2025 ระบบ hook ซึ่งเป็นนวัตกรรมที่สำคัญ ก็กลายเป็นจุดเสี่ยงของ “ระเบิด slippage” โดยเฉพาะสำหรับการทำธุรกรรมจำนวนมาก ซึ่งอาจเป็นอันตรายอย่างยิ่ง

หลายทีมด้านความปลอดภัยเห็นพ้องกันว่านี่เป็นเหตุการณ์ “ความผิดพลาดในการดำเนินงานที่ขยายตัว” มากกว่าจะเป็นการโจมตีโดยเจตนา เตือนให้ DeFi ควรเสริมความปลอดภัยอย่างเข้มงวดเมื่อดำเนินการอัตโนมัติในปริมาณมาก

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

Balaji Srinivasan เรียกร้องให้พัฒนาเครื่องมือคริปโทสำหรับผู้ลี้ภัย สเตเบิลคอยน์อาจกลายเป็นวิธีแก้ปัญหาด้านการเงินสำหรับผู้อพยพทั่วโลก

Balaji Srinivasan อดีตซีโอเทคโนโลยีของ CEX呼吁กลุ่มอุตสาหกรรมคริปโตเคอร์เรนซีพัฒนาเครื่องมือการเงินที่ใช้เทคโนโลยีบล็อกเชนสำหรับผู้ลี้ภัยและบุคคลที่ไม่มีสัญชาติ เพื่อตอบสนองต่อช่องว่างด้านบริการที่เกิดจากการอพยพประชากร เขาชี้ให้เห็นว่าระบบการเงินดั้งเดิมล่มสลายบ่อยครั้งในช่วงเวลาที่มีความขัดแย้ง ในขณะที่บล็อกเชนมีความสามารถในการต้านทานการรบกวน อย่างไรก็ตาม แม้จะมีความต้องการอยู่ ผลิตภัณฑ์ที่เกี่ยวข้องสำหรับกลุ่มนี้ยังคงเป็นจำนวนน้อย สเตเบิลคอยน์มีบทบาทที่โดดเด่นขึ้นไปในการไหลของเงินทุน และในอนาคตจำเป็นต้องมีเครื่องมือการเงินคริปโตที่มุ่งเป้าไปยังกลุ่มผู้มีความเสี่ยงมากขึ้น

GateNews50 นาที ที่แล้ว

วาฬใหญ่ฝากเงิน USDC 1.5 ล้าน枚ใหม่เข้า HyperLiquid เปิดตำแหน่งโพลโพ้บเรนต์น้ำมันดิบ 20 เท่า

Gate News ข่าวสาร วันที่ 16 มีนาคม ตามการติดตามของ Onchain Lens ที่อยู่วาฬขนาดใหญ่ "0xF78" ได้ฝากเงิน USDC 1.5 ล้านตามเข้า HyperLiquid อีกครั้ง โดยจำนวนเงินฝากสะสมถึง 7.1 ล้านดอลลาร์สหรัฐ และได้เปิดตำแหน่ง BRENTOIL (น้ำมันดิบเบรนต์) ขายขาดโดยใช้เลเวอเรจ 20 เท่า นอกจากนี้ วาฬตัวนี้กำลังถือครองตำแหน่ง CL (ฟิวเจอร์สน้ำมันดิบ) ขายขาดที่มูลค่า 8.8 ล้านดอลลาร์สหรัฐ โดยใช้เลเวอเรจ 20 เท่าเช่นกัน

GateNews2 ชั่วโมง ที่แล้ว

Delphi Digital: การมีหลักประกันเพียงพอของเหรียญคงที่ไม่ได้หมายความว่าจะหลีกเลี่ยงผลกระทบจากการถอนเงิน ความเสี่ยงได้ถูกโอนไปยังฝ่ายออกเหรียญแล้ว

Delphi Digital วิเคราะห์ชี้ให้เห็นว่า แม้ว่า stablecoin ของ Tether และ Circle ได้รับการค้ำประกันด้วยตั๋วเงินคลัง ระยะสั้น และสิ่งเทียบเท่าเงินสด แต่ก็ไม่ได้ปลอดภัยอย่างสมบูรณ์ และยังคงเผชิญกับความเสี่ยงจากการวิ่งแห่ง เหตุการณ์ USDC depegging ในช่วงต้นปี 2023 แสดงให้เห็นว่าความเสี่ยงของ stablecoin ได้ย้ายไปยังผู้ออกแบบแล้ว ซึ่งเน้นความเสี่ยงที่ซ่อนเร้นจากการกระจุกตัวของมัน

GateNews3 ชั่วโมง ที่แล้ว

USDC เหนือกว่า USDT ในปริมาณการทำธุรกรรมที่ปรับปรุง ได้นำในห้าตลาดประเทศ

สตেเบิลคอยน์ USDC ของ Circle ได้ทำลายสถิติ โดยเกินกว่า USDT ของ Tether ในปริมาณการทำธุรกรรมที่ปรับปรุงแล้วเป็นครั้งแรกนับตั้งแต่ปี 2019 โดยประมวลผลได้ประมาณ 2.2 ล้านล้านดอลลาร์ตั้งแต่ต้นปีจนถึงปัจจุบัน เมื่อเทียบกับ USDT ที่ 1.3 ล้านล้านดอลลาร์ ตามการวิจัยจากกลุ่ม Mizuho Financial Group เมื่อวันที่ 13 มีนาคม

CryptopulseElite4 ชั่วโมง ที่แล้ว

USDC ขึ้นแรงต้านกระแส: ปริมาณการซื้อขายแซงหน้า USDT เป็นครั้งแรก อัตราการถือครองใน 5 ประเทศครองอันดับ

กลุ่มวิจัยของ Mizuho Financial Group แสดงให้เห็นว่าในปี 2026 ปริมาณการซื้อขายที่ปรับปรุงแล้วของ USDC สูงถึง 2.2 ล้านล้านดอลลาร์ ซึ่งเป็นครั้งแรกที่เกิน USDT ที่ 1.3 ล้านล้านดอลลาร์ สิ่งนี้แสดงให้เห็นการเติบโตของ USDC ในตลาดสตেเบิลคอยน์ USDC มีประสิทธิภาพดีเยี่ยมในตลาดที่มีการควบคุม ในขณะที่ USDT ครองความเป็นใหญ่ในตลาดเกิดใหม่ ซึ่งสะท้อนให้เห็นการแบ่งส่วนทางภูมิศาสตร์ของตลาดสตेเบิลคอยน์ ปรากฏการณ์นี้เกี่ยวข้องอย่างใกล้ชิดกับกลยุทธ์การควบคุมที่แตกต่างกันของทั้งสองตัว

MarketWhisper6 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น