
Yield,一個去中心化金融(DeFi)協議,在交易中損失了373萬美元。這是由於嚴重的滑點造成的,導致384萬GHO僅兌換成11.2萬USDC。.
據 Perkshield 稱,此次交易涉及六種不同的代幣,並利用了兩個DeFi平臺,包括 Uniswap V4 和 Bancor。爲了完成兌換,執行了多筆內部 ETH 轉賬,包括從 Uniswap 資金池轉賬至封裝的以太合約trac以及轉賬至 Bancor 的兌換和轉換地址。
主交易從 Uniswap 資金池發送了 3,840,651 個 stkGHO。之後,較小數量的 stkGHO 和 GHO 代幣通過各種流動性池和轉換器進行了轉移。.
#PeckShieldAlert Yield ( @yield ) 遭受了總計約 373 萬美元的重大財務損失。
此次損失發生在一次 Vault 操作中,涉及將$stkGHO爲$USDC ;由於滑點嚴重,384 萬枚$GHO僅兌換成了 11.2 萬枚$USDC 。 pic.twitter.com/jB5c1Zjm6m
— PeckShieldAlert (@PeckShieldAlert) 2026年1月13日
最大的一筆以太坊 (ETH) 轉賬金額爲 24.99 ETH,價值約 78,368 美元,來自 Uniswap V4 資金池。此外,還出現了金額較小的轉賬,從不足 1 個 ETH 到數個 ETH 不等。這些轉賬用於流動性池和交易聚合器之間的私密結算。同時,也發生了幾筆 ERC-20 代幣的交易。.
少量代幣轉移,包括 11,127 個 stkGHO(價值約 11,118 美元)和 2,707 個 stkGHO(價值 2,705 美元),對整體交易有所貢獻,但對總損失的影響不大。.
該交易很快在鏈上獲得批准,記錄了超過7200個區塊確認。gas費僅爲1.03美元,這表明損失並非由於交易成本,而是完全由滑點和流動性問題造成的。.
Yield 充當金庫層,將資金髮送到數十個 DeFi 平臺,並進行“風險調整優化”。但滑點是 DeFi中最古老的陷阱。如果控制措施失效,限制、路由、流動性檢查和“優化”都可能變成無用功。.
資產存放在受影響金庫的用戶可能會面臨餘額減少的情況,但具體受影響程度尚未披露。該協議的應對措施以及任何糾正措施(例如調整滑點限制或交易規模參數)仍待定。.
此前 DeFi 領域的dent包括Yearn Finance等協議中因滑點造成的較小損失,導致流動性提供者(LP)價值損失約63%。在追回資金之前,損失總額爲140萬美元,約佔整個資金庫的2%。.
除了滑點之外,這些平臺也極易受到攻擊。上個月,YearnFinanceV1遭遇黑客攻擊,損失約30萬美元。根據該公司分享的Etherscan鏡像顯示,被盜資金被兌換成103個以太幣,目前位於地址0x0F21…4066。研究員李發現,此次攻擊與2023年發生的一起造成超過1000萬美元損失的攻擊手法類似。
與此同時,Cryptopolitan披露了來自 Ribbon Finance(Aevo 的更名版本)舊合同的 270 萬美元資金被盜事件。該攻擊涉及與地址 0x9D7b…8ae6B76 處的代理管理合同進行多次交互trac攻擊trac調用了諸如 transferOwnership 和 setImplementation 之類的函數,通過委託調用來操縱價格信息代理。
Hyperliquid Vault最近因 POPCAT 操縱攻擊損失了近 500 萬美元。一名交易員將倉位分散到多個錢包,操縱市場波動,然後任由市場反彈,導致交易失敗,平臺的流動性金庫因此損失了 490 萬美元。
如果您正在閱讀本文,那麼您已經領先一步了。請持續關注我們的新聞通訊。