Yield Protocol (YO) mengalami kerugian sekitar $3,73 juta pada Selasa, 13 Januari, setelah sebuah vault swap mengubah sekitar $3,84 juta nilai stkGHO, versi staked dari stablecoin Aave GHO, menjadi hanya sekitar $122.000 dalam USDC, menurut perusahaan keamanan blockchain PeckShield dan BlockSec.
PeckShieldAlert dikatakan dalam sebuah postingan di X bahwa kerugian terjadi selama pertukaran dari stkGHO ke USDC karena slippage yang ekstrem. Slippage terjadi ketika sebuah transaksi dieksekusi dengan harga yang lebih buruk dari yang diharapkan, sering terjadi saat pergerakan pasar yang cepat atau ketika tidak ada likuiditas yang cukup untuk transaksi besar.
BlockSec dikatakan pertukaran terjadi di Ethereum dan menggambarkannya sebagai perdagangan yang "aneh". Sementara itu, QuillAudits dikatakan transaksi tersebut mungkin telah diarahkan melalui sebuah kolam Uniswap v4, yang menggunakan "hook" yang dapat membuat pertukaran menjadi lebih kompleks dan lebih sulit diprediksi.
Para peneliti keamanan menekankan bahwa insiden tersebut bukanlah eksploitasi kontrak pintar atau peretasan. Namun, insiden ini menyoroti risiko utama dalam keuangan terdesentralisasi (DeFi): bahkan tanpa peretasan, perdagangan besar dapat mengakibatkan kerugian besar jika dialihkan melalui likuiditas yang tipis atau kolam biaya tinggi.
Dilaporkan YO mengirim pesan ke penerima dana tersebut dalam pesan on-chain, menggambarkan kejadian tersebut sebagai "pertukaran yang tidak disengaja" dan mengusulkan agar mereka menyimpan 10% dari hasilnya sebagai hadiah bug dan mengembalikan sisanya, menurut Defimon Alerts, yang berbagi pesan di X.
QuillAudits lebih lanjut mencatat bahwa tim bereaksi cepat setelah swap, membeli kembali sekitar 3,7 juta dolar GHO dan menyetor kembali stkGHO ke dalam vault. Perusahaan juga mengatakan YO sementara menghentikan pasar YoUSD di Pendle sebelum mengaktifkannya kembali setelah restrukturisasi modal.
Insiden tersebut dengan cepat menarik kritik di media sosial, dengan beberapa pengguna mempertanyakan kontrol risiko protokol dan bagaimana swap tersebut dijalankan. Banyak pengamat yang menyalahkan tim atas kelalaiannya dalam memungkinkan transaksi semacam itu terjadi.
YO belum mempublikasikan penjelasan lengkap untuk umum hingga waktu pemberitaan ini. The Defiant telah menghubungi tim untuk komentar, tetapi belum menerima tanggapan.



