Yield Protocol 在极端滑点事件中损失了 370 万美元:DeFi 流动性风险如何持续困扰平台

image

来源:CryptoNewsNet 原标题:收益在极端滑点抹去GHO交易后损失370万美元 原始链接: 收益(Yield),一个去中心化金融(DeFi)协议,由于极端滑点,在一次交易中损失了370万美元,导致384万GHO被兑换成仅11.2万USDC。

据安全研究人员透露,此次交易涉及六种不同的代币,并利用了两个DeFi平台,包括一个主要的去中心化交易所(DEX)和Bancor。为促成兑换,执行了多次内部ETH转账,包括从流动性池到包装Ether合约的转账,以及Bancor的兑换和转换地址。

滑点和流动性困难导致数百万的损失

主要交易从流动性池中发送了3,840,651个stkGHO。之后,通过各种流动性池和转换器,转移了较小数量的stkGHO和GHO代币。

最大的一笔ETH转账为24.99 ETH,价值约78,368美元,来自一个DEX池。还出现了一些较小的转账,从几分之一ETH到几ETH不等。这些用于流动性池与兑换聚合器之间的私下结算。还发生了几笔ERC-20代币的交易。

包括11,127 stkGHO(约11,118美元)和2,707 stkGHO(2,705美元)的小额代币转账,虽然对整体交易贡献不大,但也未对总损失产生明显影响。

该交易在链上迅速获得批准,记录了超过7,200个区块确认。Gas费用仅为1.03美元,强调此次损失并非由交易成本引起,而完全是滑点和流动性问题的结果。

收益作为一个金库层,将资金发送到数十个DeFi场所,进行“风险调整优化”。但滑点是DeFi中最古老的陷阱。如果控制措施失效,限制、路由、流动性检查和“优化”都可能变成“捐款”。

存入受影响金库的用户资产可能会出现余额减少,但具体影响程度尚未披露。协议的回应以及任何纠正措施,如调整滑点限制或交易规模参数,仍在等待中。

DeFi滑点和操控事件增加

此前的DeFi事件包括Yearn Finance等协议中较小的滑点相关损失,导致流动性提供者(LP)价值损失约63%。在追回资金之前,总损失达140万美元,约占整个金库的2%。

除了滑点外,这些平台也极易受到攻击。上个月,Yearn Finance V1遭遇一次黑客攻击,造成约30万美元的损失。被盗资金已被兑换成103个以太币(Ether),根据区块链浏览器显示,现存放在已知地址。

同时,有报道显示,Ribbon Finance(Aevo的重塑版本)的一份旧合约被Drain了270万美元。此次攻击涉及多次与代理管理员合约的交互,攻击者调用了transferOwnership和setImplementation等函数,通过委托调用操控价格源代理。

Hyperliquid金库也在最近一次POP CAT操控攻击中损失了近$5 百万美元。一名交易员将仓位拆分到多个钱包,操纵市场,然后让市场反弹,导致平台的流动性金库在交易崩溃时损失了490万美元。

DEFI3.51%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)