3,700,000 dólares estadounidenses desaparecidos! Evento de intercambio anómalo en YO Protocol: 3,84 millones de stkGHO solo cambiados por 12,200 USDC

動區BlockTempo
USDC-0,01%
UNI0,45%
ETH-1,86%
TRU0,42%

YO Protocol denuncia grave error en el cambio de moneda: en una operación de reequilibrio de activos, aproximadamente por valor de 384 millones de dólares en stkGHO, se intercambió accidentalmente a través de un pool extremo de Uniswap v4, recibiendo solo unos 12.2 millones de dólares en USDC, evaporando casi 370 millones de dólares en un instante.
(Resumen previo: ¡El protocolo TrueBit parece haber sido hackeado! 8,535 ETH transferidos de forma anómala, $TRU cortados de raíz)
(Información adicional: Hackers norcoreanos robaron un récord en 2025: 2,02 mil millones de dólares en criptomonedas, ciclo de lavado de aproximadamente 45 días)

Índice del artículo

  • Desarrollo del incidente
  • Respuesta rápida del equipo de YO Protocol
  • Resumen de la causa raíz del incidente

La firma de seguridad blockchain BlockSec publicó recientemente que el protocolo DeFi YO Protocol sufrió el 13 de enero de 2026 un grave error de cambio de moneda. Esto no fue una vulnerabilidad típica de contrato inteligente ni un ataque de hackers, sino un error grave en el proceso operativo que llevó a una pérdida de aproximadamente 370 millones de dólares, ya que solo se lograron obtener unos 12.2 millones de dólares en USDC tras intercambiar stkGHO (el token GHO en staking en Aave) por USDC.

YO protocol (@yield) sufrió un intercambio extraño en #Ethereum: ~$3.84M en stkGHO terminó como solo ~$122K USDC. El equipo tomó medidas, incluyendo comprar GHO y volver a depositar stkGHO en la bóveda.

Nuestra investigación sugiere que la discrepancia puede haber resultado de dos… pic.twitter.com/ttbZwv5zEt

— BlockSec Phalcon (@Phalcon_xyz) 13 de enero de 2026

Desarrollo del incidente

Según análisis en cadena de varios equipos de seguridad como BlockSec, el incidente se originó en una operación de reequilibrio de activos realizada por el operador (o keeper automatizado) del Yo Vault en YO Protocol: intercambiar aproximadamente 3.84 millones de dólares en stkGHO por USDC. La transacción originalmente debía buscar la mejor ruta mediante un agregador, pero fue dirigida a un pool de Uniswap v4 con liquidez extremadamente escasa y tarifas muy altas (o que utilizaba hooks personalizados).

Debido a una selección de ruta anómala, además de que el iniciador pudo haber configurado una tolerancia de deslizamiento demasiado alta (o sin protección alguna), se produjeron impactos de precio extremos y se extrajeron enormes tarifas. Finalmente, la mayor parte del valor fue capturado por los proveedores de liquidez (LP) de ese pool de Uniswap v4, dejando solo unos 11.2 a 12.2 millones de dólares en USDC en manos del protocolo.

Respuesta rápida del equipo de YO Protocol

Tras el incidente, el equipo de YO Protocol tomó medidas en pocas horas:

  • Recomprar aproximadamente 3.71 millones de dólares en GHO mediante un agregador CoW Swap con protección MEV.
  • Depositar nuevamente en la bóveda el stkGHO equivalente, restaurando rápidamente la liquidez.
  • Suspender temporalmente el mercado de YoUSD en Pendle, para reequilibrar y reabrir posteriormente.

Además, el equipo dejó un mensaje en la cadena proponiendo una colaboración con los LP que capturaron beneficios: sugerir que los LP retengan un 10% como recompensa por la vulnerabilidad, y devolver amistosamente el resto, buscando resolver la disputa en privado.

Resumen de la causa raíz del incidente

Este incidente no revela una vulnerabilidad en el contrato de YO Protocol en sí, sino que es un resultado típico de riesgos operativos y las particularidades del mecanismo de hooks en Uniswap v4. Los factores principales incluyen:

  • Errores en scripts automatizados o en la selección de rutas del agregador, que llevaron a ingresar en pools de configuración extrema (liquidez concentrada en un rango estrecho + hooks personalizados que pueden generar tarifas dinámicas altas o manipulación de precios).
  • Falta de mecanismos de protección adecuados, como listas blancas de pools, límites de deslizamiento forzados, verificaciones de impacto en el precio, etc.
  • Desde su lanzamiento en 2025, el mecanismo de hooks en Uniswap v4 ha traído innovación, pero también se ha convertido en un punto potencial de riesgo de “bomba de deslizamiento”, especialmente peligroso para transacciones de gran volumen.

Varios equipos de seguridad coinciden en que esto fue un “error operativo amplificado” y no un ataque malicioso, sirviendo como advertencia para que los protocolos DeFi refuercen significativamente sus medidas de seguridad en operaciones automatizadas de gran escala.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Instituto Gate: En 2026, con la caída del dólar, ¿podrán las stablecoins satisfacer la demanda marginal de dólares?

Resumen: La depreciación del dólar es el resultado de la disminución del poder adquisitivo real, el fortalecimiento gradual impulsado por las finanzas y los cambios a largo plazo en las tasas de interés reales y los costos de mantenimiento. El sistema bancario tradicional, bajo restricciones regulatorias, de capital y de ponderación de riesgos, genera una demanda de salida del dólar, y las stablecoins precisamente satisfacen esa demanda en este vacío. Las diferencias en la regulación y el posicionamiento comercial dan lugar a variaciones en la estructura de garantías de las diferentes stablecoins, y al mismo tiempo, se forma una jerarquía de crédito implícita en su interior. La calidad de las garantías, la transparencia y la credibilidad del emisor de las stablecoins se están convirtiendo en variables clave que determinan su estabilidad de precios, prioridad de liquidez y preferencias de financiamiento a largo plazo. Tras alcanzar cierto tamaño, las stablecoins ya comienzan a ser una fuerza estructural importante que influye en las tasas de interés a corto plazo del dólar. De cara a 2026, es más probable que las stablecoins desempeñen un papel de “depósito” y capa de distribución del dólar, ya que sus activos de reserva, que generan una compra estable de bonos del Tesoro a corto plazo, están influyendo de manera inversa en el propio dólar.

GateResearchhace5h

Una billetera ha invertido 1 millón de USDC en los últimos 5 horas para comprar PAXG y XAUT

PANews 2 de marzo, según la monitorización de Lookonchain, la cartera (0x1C70) que permaneció inactiva durante cinco meses, ha vuelto a activarse repentinamente en las últimas cinco horas, invirtiendo 1 millón de USDC en la compra de PAXG y XAUT. La cartera aún posee 4 millones de USDC, y podría seguir comprando.

GateNewshace9h

Un trader apostó tres veces en la victoria del Arsenal en 3 días, acumulando una ganancia de 3,67 millones de dólares

Odaily星球日报讯 Según lo monitoreado por Lookonchain, un trader llamado majorexploiter hace 9 horas gastó 4.53 millones de dólares en USDC apostando a que el Arsenal Football Club ganará el 1 de marzo de 2026, y obtuvo una ganancia de 2.42 millones de dólares. Los datos muestran que en menos de 3 días realizó 3 apuestas relacionadas consecutivas, todas con ganancias, con un beneficio total de aproximadamente 3.67 millones de dólares.

GateNewshace10h

La ballena "0x96d" compra 145,741 tokens HYPE por valor de $4M USDC

Mensaje del bot de Gate News, en las últimas 24 horas, una ballena identificada como "0x96d" ha gastado $4M USDC para comprar 145,741 HYPE a $27.45, y actualmente tiene una ganancia flotante de más de $500K.

GateNews03-01 00:16
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)