Yield Protocol (YO) понесли збитки приблизно в розмірі 3,73 мільйона доларів у вівторок, 13 січня, після того, як обмін скарбнички перетворив приблизно 3,84 мільйона доларів вартості stkGHO, підставлений варіант GHO стабілізованої монети Aave, у приблизно 122 000 доларів США в USDC, згідно з фірмами з безпеки блокчейну PeckShield і BlockSec.
PeckShieldAlert сказав у дописі на X що збиток відбувся під час обміну stkGHO на USDC через екстремальну проскальживаність. Проскальживаність відбувається, коли торгівля виконується за гіршою ціною, ніж очікувалося, зазвичай під час швидких рухів ринку або коли для великого обміну недостатньо ліквідності.
BlockSec сказав свап відбувся на Ефіріумі і описав це як «дивну» торгівлю. Тим часом, QuillAudits сказав торгівля могла бути направленою через пул Uniswap v4, який використовує «гачки», що можуть зробити обмін складнішим і складнішим для передбачення.
Безпека дослідників підкреслили, що інцидент не був використанням смарт-контракту або хакерським нападом. Проте цей інцидент підкреслює ключовий ризик в децентралізованій фінансі (DeFi): навіть без хакерського нападу великі торгівельні операції можуть призвести до значних збитків, якщо вони проходять через тонку ліквідність або високоплатні пулі.
ЯО, згідно з повідомленням Defimon Alerts, звернувся до отримувача коштів у повідомленні в ланцюзі, описавши подію як «неочікуваний обмін» і запропонувавши, щоб вони залишили 10% прибутку як нагороду за помилку та повернули решту, спільний повідомлення на X.
QuillAudits також зазначив, що команда швидко діяла після обміну, купуючи назад приблизно 3,7 мільйона доларів вартістю GHO та повторно вносячи stkGHO у сейф. Фірма також сказала, що YO тимчасово призупинила ринок YoUSD на Pendle, а потім знову включила його після рекапіталізації.
Інцидент швидко викликав критику в соціальних мережах, деякі користувачі поставили під сумнів контроль ризиків протоколу та те, як виконувався свап. Багато спостерігачів звинуватили команду в недбайливості, дозволивши такій торгівлі відбутися.
YO поки що не оприлюднив повного громадського пояснення. The Defiant звернувся до команди з проханням прокоментувати, але поки що не отримав відповіді.



