Yield Protocol (YO) понес потери в размере около 3,73 млн долларов 13 января, вторника, после того как обменный ящик превратил 3,84 млн долларов облигаций stkGHO, стейкедной версии стейблкоина GHO от Aave, в только около 122 000 долларов USDC, сообщил блокчейн-безопасности PeckShield и BlockSec.
PeckShieldAlert заявил в посте на X что убыток был понесен во время обмена stkGHO на USDC из-за чрезвычайной проскальзывания. Проскальзывание происходит, когда сделка исполняется по худшей цене, чем ожидалось, часто во время быстрых рыночных движений или когда недостаточно ликвидности для крупной сделки.
BlockSec сказал своп произошел на Ethereum и описал его как «странную» сделку. тем временем QuillAudits сказал торговля могла быть направлена через пул Uniswap v4, который использует «хуки», которые могут сделать обмены более сложными и трудными для предсказания.
Безопасность исследователи подчеркнули, что инцидент не был умным контрактом эксплуатации или взлом. Тем не менее, инцидент подчеркивает ключевой риск в децентрализованной финансовой системе (DeFi): даже без взлома, крупные сделки могут привести к большим потерям, если они направлены через тонкую ликвидность или высокие комиссии пулы.
Согласно сообщению Defimon Alerts, YO, якобы, обратился к получателю средств в цепочечном сообщении, описав событие как «непреднамеренный обмен» и предложив тому оставить 10% от выручки в качестве вознаграждения за обнаружение ошибки и вернуть остальную часть общий сообщение в X.
QuillAudits также отметила, что команда быстро действовала после обмена, выкупив около 3,7 млн долларов GHO и повторно вложив stkGHO в хранилище. Компания также заявила, что YO временно приостановила рынок YoUSD на Pendle, а затем снова включила его после рекапитализации.
Инцидент быстро вызвал критику в социальных сетях, некоторые пользователи поставили под сомнение контроль рисков протокола и то, как был выполнен своп. Многие наблюдатели обвинили команду в халатности за то, что такой обмен был разрешен.
YO не опубликовал полное публичное объяснение на момент выхода в печать. «Defiant» связался с командой для комментариев, но ответа еще не получил.



