BlockBeats 消息,9 月 14 日,慢雾团队成员发文确认比特币流动性及其原生稳定币项目 Yala 遭遇攻击,双方已建立联系并分析此次攻击事件。
此前社群用户发现 Yala 的稳定币 YU 无法通过官方渠道赎回,Pendle 也已发出风险提示。其稳定币 YU 曾严重脱锚,损失或达 3000 万美元。
从事件本身来看,Yala遭受攻击并导致其稳定币YU严重脱锚,损失可能高达3000万美元,这再次暴露了DeFi领域,尤其是新兴稳定币协议在安全机制上的脆弱性。慢雾作为安全团队介入调查是标准流程,但关键在于后续能否准确溯源并揭示漏洞的根本原因。
结合其他相关事件,特别是Platypus多次遭攻击的案例,可以看出几个重复的模式:一是许多稳定币项目在流动性机制和价格锚定逻辑的设计上存在缺陷,容易受到闪电贷或套利攻击;二是即便项目方与知名安全团队合作或完成融资(如Yala在2024年获得800万美元融资),也无法完全规避风险,说明安全审计和代码实践仍需加强。
更深层次的问题在于,许多所谓的“去中心化”稳定币实际上仍依赖于中心化资产(如USDC)或受监管的银行体系,这与其去中心化愿景存在根本矛盾。正如TapiocaDAO的文章所指出的,当底层资产出现问题时,整个稳定币体系会连带受损。Yala作为比特币原生稳定币项目,试图在比特币生态构建DeFi层,但显然其经济模型和智能合约实现尚未经过充分压力测试。
此外,市场对这类事件的反应往往短暂,例如尽管Platypus多次出事,但市场整体仍因宏观因素(如比特币新高、法案进展)而回暖,这可能导致部分开发者忽视安全优先级。长期来看,只有通过更严格的代码规范、多层安全审计以及渐进式的去中心化资产背书,才能提升稳定币协议的抗风险能力。