Yield Protocol (YO) đã chịu tổn thất khoảng 3,73 triệu USD vào thứ Ba, ngày 13 tháng 1, sau khi một lần hoán đổi quỹ đã chuyển đổi khoảng 3,84 triệu USD giá trị stkGHO, phiên bản đã thế chấp của đồng ổn định GHO của Aave, thành chỉ khoảng 122.000 USD trong USDC, theo các công ty an ninh blockchain PeckShield và BlockSec.
PeckShieldAlert đã nói trong một bài đăng trên X rằng sự mất mát xảy ra trong quá trình chuyển đổi từ stkGHO sang USDC do slippage cực độ. Slippage xảy ra khi một giao dịch được thực hiện với giá xấu hơn mong đợi, thường xảy ra trong những đợt biến động thị trường nhanh hoặc khi không có đủ thanh khoản cho một giao dịch lớn.
BlockSec đã nói giao dịch diễn ra trên Ethereum và mô tả nó là một giao dịch "kỳ quặc". Trong khi đó, QuillAudits đã nói giao dịch có thể đã được định tuyến qua một pool Uniswap v4, sử dụng các "hooks" có thể làm cho việc hoán đổi trở nên phức tạp và khó dự đoán hơn.
Các nhà nghiên cứu an ninh nhấn mạnh rằng sự việc này không phải là một cuộc tấn công vào hợp đồng thông minh hay một vụ hack. Tuy nhiên, sự việc này làm nổi bật một rủi ro quan trọng trong tài chính phi tập trung (DeFi): ngay cả khi không có vụ hack, các giao dịch lớn có thể dẫn đến những khoản lỗ lớn nếu được thực hiện qua các bể thanh khoản mỏng hoặc các bể phí cao.
YO được cho là đã gửi một tin nhắn trên chuỗi đến người nhận số tiền, mô tả sự việc là một "lỗi trao đổi không mong muốn" và đề xuất rằng họ giữ lại 10% số tiền thu được làm phần thưởng lỗi và trả lại phần còn lại, theo Defimon Alerts, được chia sẻ tin nhắn trên X.
QuillAudits cũng lưu ý rằng đội ngũ đã phản ứng nhanh chóng sau khi thực hiện giao dịch, mua lại khoảng 3,7 triệu USD giá trị GHO và tái gửi stkGHO vào quỹ. Công ty cũng cho biết YO tạm thời dừng thị trường YoUSD trên Pendle trước khi kích hoạt lại sau khi tái cấp vốn.
Vụ việc nhanh chóng nhận được sự chỉ trích trên mạng xã hội, với một số người dùng đặt câu hỏi về các biện pháp kiểm soát rủi ro của giao thức và cách thực hiện lệnh hoán đổi. Nhiều người quan sát đã buộc tội đội ngũ lơ là trách nhiệm khi để giao dịch như vậy được thực hiện.
YO chưa công bố lời giải thích đầy đủ cho công chúng tính đến thời điểm xuất bản. The Defiant đã liên hệ với nhóm để nhận bình luận, nhưng vẫn chưa nhận được phản hồi.



