YALA稳定币暴雷内幕:764万美元漏洞背后暗藏抵押造假与团队套现
0xLoki
@0xLoki
2025-11-18
按照公告的说法,黑客盗取了764万USDC,团队注入了550 万美元自有资金,并通过 Euler 平台获取了额外的流动性。按照这个方式计算,通过Euler获取的额外流动性约214万美金。
这里出现了第一个疑点:YU是通过抵押YBTC来铸造,通过Euler获取214万美元意味着协议在Euler抵押了超过214万美元的YU,其背后至少有超过300万美元的BTC作为抵押?
如果这300万美元BTC属于YALA团队,那为什么不直接将BTC兑换成U,而是支付高额的利率从Euler贷款?
我能想到的情况有两种:①YALA用于Euler抵押的YU没有足额的YBTC。②这部分YBTC对应的BTC,实际控制权并不属于YALA(例如某种抽屉协议)。
公告还提到,部分资产在恢复交易前已兑换成以太坊,但随后的价格下跌,加上攻击者投入的资金,导致实际恢复价值降低。
这里出现了第二个疑点:按照ETH 3000U的价格计算,被黑客盗取资金可追回部分大概是490万美元左右,也就是追回资金 + 自有的550万美元>764万美元亏空。在这种情况下,项目方为什么没有办法以其他形式获得214万美元的融资或者过桥贷款?毕竟在追回资金后项目方是有偿付能力的。
我能想到的情况有三种:①项目方并没有恢复的计划,追回资金也将优先偿还自有资金。②项目的融资信用已经无法让他们获得额外的资金,或者其他方面损失远高于214万美元。
接下来进一步追查YBTC的数据,可以发现99%的YBTC由3个地址控制,这也意味着99%的YU被这三个地址控制,暂且先将他们命名为地址A-地址C
接下来我们逐个分析每个地址的行为:
地址A:铸造3935万YU,偿还1700万YU,净负债约2200万YU,地址余额240万YU。
地址B:铸造4357万YU,偿还1000万YU,净负债3357万YU,地址余额277万YU。地址B的大部分YU(约3015w)流入了合约0x9593807414,该地址是Yala的Stability Pool,当前Stability Pool显示的存款总额为3280万YU。这意味着地址B也是完全正常的。
地址C:累计铸造3250万YU,累计偿还3330万YU,并且已经销毁了YBTC,取回BTC。一切交易行为都是正常的。
很显然,问题出在地址A,让我们继续追查。地址A的交易非常复杂,但总的来说,该地址净铸造了2800万YU,并通过其他地址获得了额外的YU,这些YU中的绝大部分已经流出到各种协议里。
从Dabank我们可以看到其他更有意思的数据,这个地址抵押了大量YU和PT,从Euler共借走了493万美元的USDT和USDC。很显然,这三笔贷款在YU跌至0.15美元以后已经实质性违约。
这个地址在12天前,使用了少量U购买YALA,以及向Euler部分还款。
考虑到团队提到“注入了550万美元”,并通过 Euler 平台获取了额外的流动性。这个地址很有可能就是团队的操作地址,并且我们现在知道,团队从Euler获取了大约490万美元的流动性。
这里是一个分割线,以上是客观的数据和事实,接下来的内容是我的猜测,很有可能是错的。
(1)YALA通过某种方式获得了大约500个非法的YBTC(这意味着YALA对其对应的500BTC没有实质性的控制权),并用这500个YBTC铸造了2800万个YU(我们暂且把它称为非法YU),这些非法YU在过去可能用于其他目的,比如获取空投、提供DEX流动性、存入Pendle,但这并不重要。
我认为这500个YBTC非法的理由很简单,如果你拥有5000万美元可供自有处置的BTC,你不会为了764万美元的资金需求去承担高利率贷款。
(2)在黑客盗取了764万USDC之后,YALA使用一部分非法YU从Euler获得了约490万美元贷款,同时也提供了部分自有资金,试图让协议重回正轨。这里的一个问题在于协议声称的550万美元自有资金+490万美元非法贷款合计超过了764万美金资金缺口,潜在的可能性也有很多,比如550万美金的数值被夸大、Euler贷款的一部分被返还给550万美金的提供者。
(3)黑客被捕后,由于一些因素,可收回的资金远低于764万美金,例如之前提到了490万美元(考虑处置流程,真正的可收回资金更低)。这种情况下,YALA协议仍将承担超过270万美元的损失。
这种情况下,地址A选择了违约,将损失转嫁到了Euler上,但代价是YALA协议破产并停止运营。
(4)始作俑者是谁?之前提到,超过99%的YALA和YU都由三个地址(再加一个bfBTC存款者),其中地址B、地址C并没有任何YU的净流入和净流出,他们与整个事情无关。BTC存款人也不会有损失,他们只需要偿还YU并取回自己的BTC。
损失者是YU以及其衍生资产的持有者、Euler的存款人。而这些钱流向了地址A,最终受益者是YALA团队,他们将损失转嫁给了用户,甚至于如果团队私吞司法处置的490万美元,他们还能从中赚上一笔。当然,以上一切都建立在猜测成立,也就是地址A归属于YALA Team的基础上。
这里出现了第一个疑点:YU是通过抵押YBTC来铸造,通过Euler获取214万美元意味着协议在Euler抵押了超过214万美元的YU,其背后至少有超过300万美元的BTC作为抵押?
如果这300万美元BTC属于YALA团队,那为什么不直接将BTC兑换成U,而是支付高额的利率从Euler贷款?
我能想到的情况有两种:①YALA用于Euler抵押的YU没有足额的YBTC。②这部分YBTC对应的BTC,实际控制权并不属于YALA(例如某种抽屉协议)。
公告还提到,部分资产在恢复交易前已兑换成以太坊,但随后的价格下跌,加上攻击者投入的资金,导致实际恢复价值降低。
这里出现了第二个疑点:按照ETH 3000U的价格计算,被黑客盗取资金可追回部分大概是490万美元左右,也就是追回资金 + 自有的550万美元>764万美元亏空。在这种情况下,项目方为什么没有办法以其他形式获得214万美元的融资或者过桥贷款?毕竟在追回资金后项目方是有偿付能力的。
我能想到的情况有三种:①项目方并没有恢复的计划,追回资金也将优先偿还自有资金。②项目的融资信用已经无法让他们获得额外的资金,或者其他方面损失远高于214万美元。
接下来进一步追查YBTC的数据,可以发现99%的YBTC由3个地址控制,这也意味着99%的YU被这三个地址控制,暂且先将他们命名为地址A-地址C
接下来我们逐个分析每个地址的行为:
地址A:铸造3935万YU,偿还1700万YU,净负债约2200万YU,地址余额240万YU。
地址B:铸造4357万YU,偿还1000万YU,净负债3357万YU,地址余额277万YU。地址B的大部分YU(约3015w)流入了合约0x9593807414,该地址是Yala的Stability Pool,当前Stability Pool显示的存款总额为3280万YU。这意味着地址B也是完全正常的。
地址C:累计铸造3250万YU,累计偿还3330万YU,并且已经销毁了YBTC,取回BTC。一切交易行为都是正常的。
很显然,问题出在地址A,让我们继续追查。地址A的交易非常复杂,但总的来说,该地址净铸造了2800万YU,并通过其他地址获得了额外的YU,这些YU中的绝大部分已经流出到各种协议里。
从Dabank我们可以看到其他更有意思的数据,这个地址抵押了大量YU和PT,从Euler共借走了493万美元的USDT和USDC。很显然,这三笔贷款在YU跌至0.15美元以后已经实质性违约。
这个地址在12天前,使用了少量U购买YALA,以及向Euler部分还款。
考虑到团队提到“注入了550万美元”,并通过 Euler 平台获取了额外的流动性。这个地址很有可能就是团队的操作地址,并且我们现在知道,团队从Euler获取了大约490万美元的流动性。
这里是一个分割线,以上是客观的数据和事实,接下来的内容是我的猜测,很有可能是错的。
(1)YALA通过某种方式获得了大约500个非法的YBTC(这意味着YALA对其对应的500BTC没有实质性的控制权),并用这500个YBTC铸造了2800万个YU(我们暂且把它称为非法YU),这些非法YU在过去可能用于其他目的,比如获取空投、提供DEX流动性、存入Pendle,但这并不重要。
我认为这500个YBTC非法的理由很简单,如果你拥有5000万美元可供自有处置的BTC,你不会为了764万美元的资金需求去承担高利率贷款。
(2)在黑客盗取了764万USDC之后,YALA使用一部分非法YU从Euler获得了约490万美元贷款,同时也提供了部分自有资金,试图让协议重回正轨。这里的一个问题在于协议声称的550万美元自有资金+490万美元非法贷款合计超过了764万美金资金缺口,潜在的可能性也有很多,比如550万美金的数值被夸大、Euler贷款的一部分被返还给550万美金的提供者。
(3)黑客被捕后,由于一些因素,可收回的资金远低于764万美金,例如之前提到了490万美元(考虑处置流程,真正的可收回资金更低)。这种情况下,YALA协议仍将承担超过270万美元的损失。
这种情况下,地址A选择了违约,将损失转嫁到了Euler上,但代价是YALA协议破产并停止运营。
(4)始作俑者是谁?之前提到,超过99%的YALA和YU都由三个地址(再加一个bfBTC存款者),其中地址B、地址C并没有任何YU的净流入和净流出,他们与整个事情无关。BTC存款人也不会有损失,他们只需要偿还YU并取回自己的BTC。
损失者是YU以及其衍生资产的持有者、Euler的存款人。而这些钱流向了地址A,最终受益者是YALA团队,他们将损失转嫁给了用户,甚至于如果团队私吞司法处置的490万美元,他们还能从中赚上一笔。当然,以上一切都建立在猜测成立,也就是地址A归属于YALA Team的基础上。
-

Coinbase上币引爆ENA巨鲸抛售:639万代币套现216万美元内幕
Ai姨Coinbase 宣布将 ENA 加入路线图后,巨鲸 0xEe6...8d6C5 于 9 小时前向 #Binance 充值 639 万枚代币,价值 216 万美元,疑似抛售这部分 $ENA 是两周前从项目方多签地址处领取的,或为机构 / 巨鲸空投解锁钱包地址 0xEe6FcEC797C7Dd8541E295A2e1c1... -

四年坚守一朝出手:SOL巨鲸两个月套现2516万美元背后暗藏1.68亿持仓玄机
东风聊趋势这位巨鲸解锁四年信仰,一出手就是两千五百万刀!一位拿了整整四年SOL的巨鲸,最近突然开始频繁赎回:过去两个月,累计赎回 175,062 枚SOL,价值 2516万美刀最新一笔,50,017枚SOL被转进了必安,明显有出货意图但他依然坐拥112万枚SOL,市值高达 1.68亿美刀... -

隐秘金融帝国:1824亿美元美债背后的稳定币巨头与全球资本新秩序
KZG 口罩哥稳定币发行商才是美债背后的大买家。Tether、Circle这些巨头,合计持有的美债规模已经超过1824亿美元,比韩国、阿联酋整个国家还多 。这说明了什么?Web3世界正在深度嵌入传统金融体系。稳定币已经不仅仅是出入金的工具,更是美元流动性的一个巨... -

以太坊巨鲸异动:3810枚ETH套现269万美元背后的牛市拐点信号
财月女神当巨鲸开始抛售,是行情见顶的信号?还是牛市中的正常换手?神秘巨鲸10小时狂抛3810枚ETH(价值1392万刀)持仓成本曝光:2024年10月-2025年6月低价囤入本次抛售获利高达269万美元\"这波精准逃顶背后,是否预示着更大的市场变局?关注@财月,带你解码链上数... -

以太坊4900美元闪崩内幕:13亿爆仓背后的狗庄收割三部曲与反杀策略
铭哥说币昨晚 ETH 的 "倒 V 行情",多少人凌晨 3 点盯着屏幕睡不着?前一秒还在 4900 喊 "冲 5000 稳了",下一秒直接砸到 4700,1 小时跌 100 刀,13.93 亿空单瞬间爆仓(CoinGlass 实时数据)—— 你以为是 "行情回调",其实是狗庄写好的收割剧本!更狠... -

以太坊4900美元闪崩内幕:13亿爆仓背后的狗庄收割三部曲与反杀策略
web3唐三藏加密市场从没有 "同情" 二字,只有爆仓的账户和被套牢的韭菜!昨晚 ETH 那波 "倒 V 屠刀",把 "多空双杀" 玩到了极致 —— 前一秒还在 4900 附近飘着 "突破 5000 即飞天" 的喊单,下一秒就被狗庄按到 4700 深蹲,13.93 亿美金的空单爆仓... -

明星项目代币OTC内幕:6折锁仓套现背后谁在买单?
先知在香港跟朋友聊,发现很多项目代币都在「OTC」包含上面一些明星项目也都在找机构打折出售币大概是二级市场价格的6-7折,锁定期在6个月左右机构也很乐意承接这些一线代币,体量都在几百万美金项目在出,机构在买,两边都在赚钱那么问题来了,谁亏了?... -

特朗普家族稳定币USD1崛起背后:揭秘Lista DAO如何用30亿美元TVL支撑起20亿市值稳定币帝国
币观察在加密圈,特朗普家族永远不缺流量,从商界到政坛,他的每一步动作都能制造话题。当 World Liberty Financial(WLFI) 宣布要推出稳定币 USD1 时,全网立刻炸开了锅:有人叫好,说这是"稳定币的超级背书";也有人冷笑,觉得这是"作秀圈钱"。这种戏剧化的氛围,... -

美元降息与疯牛行情:揭秘币圈暴涨的背后逻辑
只喝六堡茶为啥我敢说马上降息,疯牛马上来?六堡茶原创,全网找不到第二篇。今天是6月20日,为啥马上降息,马上疯牛?大家别听那些狗屁大v的帖子,他们拼凑一堆概念,就是忽悠人收费割韭菜。币圈就是简单的物理逻辑:大钱买入就涨,大钱卖出就跌。基于此,想买某个币并赚... -

稳定币总市值突破1650亿美元:大规模抄底的信号?
唐华斑竹这么多U,是来抄底吗?稳定币总市值突破1650亿美元,其中USDT市值超1150亿美元DefiLlama 数据显示,稳定币总市值突破 1650 亿美元,当前为 1650.85 亿美元,7 日增幅为 0.78%;其中 USDT 市值为 1150.82 亿美元,市占率达 69.71%;USDC 市值为 341.25 亿美...
- 相关资讯
-

币圈惊现年度诈骗大案,越南团队套现3000万美元?

币圈巨头纷争!孙宇晨VS李林,3000万美元纠葛背后的USDD稳定币项目揭秘

阿根廷总统发币风波:幕后团队迅速套现1亿美元全过程揭秘

迷因币PAIN开盘狂飙至50美元后暴跌,传闻团队关联地址套现253万美金

USDT稳定币:美元霸权背后的关键盟友!

Pepe官方今年八度抛售,套现高达228万美元,钱包仍坐拥2.52兆颗$PEPE

MEME项目生存状况揭秘:99.9%的死亡率与数据深度分析;野村日本推出美元日元稳定币,引领金融新潮流;

"MEME游乐园" Pump.fun代币占Solana超七成,三人团队创造超3000万美元收入奇迹

Curve 创始人 1.41 亿美元 CRV 被清算:预谋已久的抛售套现始末复盘

以太坊崭露头角,SEC调查悬而未决,狗狗币ETF周期浮现?美元稳定币揭示山寨周期新动向!Robert李区块链日记2166

