
Yield,一个去中心化金融(DeFi)协议,在交易中损失了373万美元。这是由于严重的滑点造成的,导致384万GHO仅兑换成11.2万USDC。.
据 Perkshield 称,此次交易涉及六种不同的代币,并利用了两个DeFi平台,包括 Uniswap V4 和 Bancor。为了完成兑换,执行了多笔内部 ETH 转账,包括从 Uniswap 资金池转账至封装的以太合约trac以及转账至 Bancor 的兑换和转换地址。
主交易从 Uniswap 资金池发送了 3,840,651 个 stkGHO。之后,较小数量的 stkGHO 和 GHO 代币通过各种流动性池和转换器进行了转移。.
#PeckShieldAlert Yield ( @yield ) 遭受了总计约 373 万美元的重大财务损失。
此次损失发生在一次 Vault 操作中,涉及将$stkGHO为$USDC ;由于滑点严重,384 万枚$GHO仅兑换成了 11.2 万枚$USDC 。 pic.twitter.com/jB5c1Zjm6m
— PeckShieldAlert (@PeckShieldAlert) 2026年1月13日
最大的一笔以太坊 (ETH) 转账金额为 24.99 ETH,价值约 78,368 美元,来自 Uniswap V4 资金池。此外,还出现了金额较小的转账,从不足 1 个 ETH 到数个 ETH 不等。这些转账用于流动性池和交易聚合器之间的私密结算。同时,也发生了几笔 ERC-20 代币的交易。.
少量代币转移,包括 11,127 个 stkGHO(价值约 11,118 美元)和 2,707 个 stkGHO(价值 2,705 美元),对整体交易有所贡献,但对总损失的影响不大。.
该交易很快在链上获得批准,记录了超过7200个区块确认。gas费仅为1.03美元,这表明损失并非由于交易成本,而是完全由滑点和流动性问题造成的。.
Yield 充当金库层,将资金发送到数十个 DeFi 平台,并进行“风险调整优化”。但滑点是 DeFi中最古老的陷阱。如果控制措施失效,限制、路由、流动性检查和“优化”都可能变成无用功。.
资产存放在受影响金库的用户可能会面临余额减少的情况,但具体受影响程度尚未披露。该协议的应对措施以及任何纠正措施(例如调整滑点限制或交易规模参数)仍待定。.
此前 DeFi 领域的dent包括Yearn Finance等协议中因滑点造成的较小损失,导致流动性提供者(LP)价值损失约63%。在追回资金之前,损失总额为140万美元,约占整个资金库的2%。.
除了滑点之外,这些平台也极易受到攻击。上个月,YearnFinanceV1遭遇黑客攻击,损失约30万美元。根据该公司分享的Etherscan镜像显示,被盗资金被兑换成103个以太币,目前位于地址0x0F21…4066。研究员李发现,此次攻击与2023年发生的一起造成超过1000万美元损失的攻击手法类似。
与此同时,Cryptopolitan披露了来自 Ribbon Finance(Aevo 的更名版本)旧合同的 270 万美元资金被盗事件。该攻击涉及与地址 0x9D7b…8ae6B76 处的代理管理合同进行多次交互trac攻击trac调用了诸如 transferOwnership 和 setImplementation 之类的函数,通过委托调用来操纵价格信息代理。
Hyperliquid Vault最近因 POPCAT 操纵攻击损失了近 500 万美元。一名交易员将仓位分散到多个钱包,操纵市场波动,然后任由市场反弹,导致交易失败,平台的流动性金库因此损失了 490 万美元。
如果您正在阅读本文,那么您已经领先一步了。请持续关注我们的新闻通讯。