Giao thức Yield Gặp Thiệt Hại 3,7 Triệu USD từ Việc Hoán Đổi Stablecoin Không Chủ Định

iconThe Defiant
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconBản tóm tắt

expand icon
Yield Protocol (YO) đã công bố khoản lỗ 3,73 triệu USD vào ngày 13 tháng 1 sau khi một lần chuyển đổi kho lưu trữ vô tình chuyển đổi 3,84 triệu USD stkGHO thành chỉ 122.000 USD trong USDC. PeckShield và BlockSec đã liên kết giao dịch này với sự trượt giá cực đoan trên Ethereum, có thể qua một pool Uniswap v4. YO đã nhắn tin cho người nhận, cung cấp khoản thưởng lỗi 10% để đổi lại việc trả lại tiền. QuillAudits đã xác nhận rằng nhóm sau đó đã mua lại 3,7 triệu USD GHO. Sự việc này đã gây ra nhiều tin tức và chỉ trích về việc kiểm soát rủi ro. Một bản cập nhật giao thức vẫn chưa được công bố.

Yield Protocol (YO) đã chịu tổn thất khoảng 3,73 triệu USD vào thứ Ba, ngày 13 tháng 1, sau khi một lần hoán đổi quỹ đã chuyển đổi khoảng 3,84 triệu USD giá trị stkGHO, phiên bản đã thế chấp của đồng ổn định GHO của Aave, thành chỉ khoảng 122.000 USD trong USDC, theo các công ty an ninh blockchain PeckShield và BlockSec.

PeckShieldAlert đã nói trong một bài đăng trên X rằng sự mất mát xảy ra trong quá trình chuyển đổi từ stkGHO sang USDC do slippage cực độ. Slippage xảy ra khi một giao dịch được thực hiện với giá xấu hơn mong đợi, thường xảy ra trong những đợt biến động thị trường nhanh hoặc khi không có đủ thanh khoản cho một giao dịch lớn.

BlockSec đã nói giao dịch diễn ra trên Ethereum và mô tả nó là một giao dịch "kỳ quặc". Trong khi đó, QuillAudits đã nói giao dịch có thể đã được định tuyến qua một pool Uniswap v4, sử dụng các "hooks" có thể làm cho việc hoán đổi trở nên phức tạp và khó dự đoán hơn.

Các nhà nghiên cứu an ninh nhấn mạnh rằng sự việc này không phải là một cuộc tấn công vào hợp đồng thông minh hay một vụ hack. Tuy nhiên, sự việc này làm nổi bật một rủi ro quan trọng trong tài chính phi tập trung (DeFi): ngay cả khi không có vụ hack, các giao dịch lớn có thể dẫn đến những khoản lỗ lớn nếu được thực hiện qua các bể thanh khoản mỏng hoặc các bể phí cao.

YO được cho là đã gửi một tin nhắn trên chuỗi đến người nhận số tiền, mô tả sự việc là một "lỗi trao đổi không mong muốn" và đề xuất rằng họ giữ lại 10% số tiền thu được làm phần thưởng lỗi và trả lại phần còn lại, theo Defimon Alerts, được chia sẻ tin nhắn trên X.

QuillAudits cũng lưu ý rằng đội ngũ đã phản ứng nhanh chóng sau khi thực hiện giao dịch, mua lại khoảng 3,7 triệu USD giá trị GHO và tái gửi stkGHO vào quỹ. Công ty cũng cho biết YO tạm thời dừng thị trường YoUSD trên Pendle trước khi kích hoạt lại sau khi tái cấp vốn.

Vụ việc nhanh chóng nhận được sự chỉ trích trên mạng xã hội, với một số người dùng đặt câu hỏi về các biện pháp kiểm soát rủi ro của giao thức và cách thực hiện lệnh hoán đổi. Nhiều người quan sát đã buộc tội đội ngũ lơ là trách nhiệm khi để giao dịch như vậy được thực hiện.

YO chưa công bố lời giải thích đầy đủ cho công chúng tính đến thời điểm xuất bản. The Defiant đã liên hệ với nhóm để nhận bình luận, nhưng vẫn chưa nhận được phản hồi.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.