Yala 停運真相:團隊資金挪用與用戶損失轉嫁

撰文:0xLoki

按照公告的說法,黑客盜取了 764 萬 USDC,團隊注入了 550 萬美元自有資金,並通過 Euler 平台獲取了額外的流動性。按照這個方式計算,通過 Euler 獲取的額外流動性約 214 萬美金。

這裏出現了第一個疑點:YU 是通過抵押 YBTC 來鑄造,通過 Euler 獲取 214 萬美元意味着協議在 Euler 抵押了超過 214 萬美元的 YU,其背後至少有超過 300 萬美元的 BTC 作爲抵押?

如果這 300 萬美元 BTC 屬於 YALA 團隊,那爲什麼不直接將 BTC 兌換成 U,而是支付高額的利率從 Euler 貸款?

我能想到的情況有兩種:①YALA 用於 Euler 抵押的 YU 沒有足額的 YBTC。②這部分 YBTC 對應的 BTC,實際控制權並不屬於 YALA(例如某種抽屜協議)。

公告還提到,部分資產在恢復交易前已兌換成以太坊,但隨後的價格下跌,加上攻擊者投入的資金,導致實際恢復價值降低。

這裏出現了第二個疑點:按照 ETH 3000 U 的價格計算,被黑客盜取資金可追回部分大概是 490 萬美元左右,也就是追回資金 + 自有的 550 萬美元>764 萬美元虧空。在這種情況下,項目方爲什麼沒有辦法以其他形式獲得 214 萬美元的融資或者過橋貸款?畢竟在追回資金後項目方是有償付能力的。

我能想到的情況有三種:①項目方並沒有恢復的計劃,追回資金也將優先償還自有資金。②項目的融資信用已經無法讓他們獲得額外的資金,或者其他方面損失遠高於 214 萬美元。

接下來進一步追查 YBTC 的數據,可以發現 99%的 YBTC 由 3 個地址控制,這也意味着 99%的 YU 被這四個地址控制,暫且先將他們命名爲地址 A-地址 C

接下來我們逐個分析每個地址的行爲:

地址 A:鑄造 3935 萬 YU,償還 1700 萬 YU,淨負債約 2200 萬 YU,地址餘額 240 萬 YU。

地址 B:鑄造 4357 萬 YU,償還 1000 萬 YU,淨負債 3357 萬 YU,地址餘額 277 萬 YU。地址 B 的大部分 YU(約 3015 w)流入了合約 0 x 9593807414,該地址是 Yala 的 Stability Pool,當前 Stability Pool 顯示的存款總額爲 3280 萬 YU。這意味着地址 B 也是完全正常的。

地址 C:累計鑄造 3250 萬 YU,累計償還 3330 萬 YU,並且已經銷毀了 YBTC,取回 BTC。一切交易行爲都是正常的。

很顯然,問題出在地址 A,讓我們繼續追查。地址 A 的交易非常復雜,但總的來說,該地址淨鑄造了 2800 萬 YU,並通過其他地址獲得了額外的 YU,這些 YU 中的絕大部分已經流出到各種協議裏。

從 Dabank 我們可以看到其他更有意思的數據,這個地址抵押了大量 YU 和 PT,從 Euler 共借走了 493 萬美元的 USDT 和 USDC。很顯然,這三筆貸款在 YU 跌至 0.15 美元以後已經實質性違約。

這個地址在 12 天前,使用了少量 U 購買 YALA,以及向 Euler 部分還款。

考慮到團隊提到「注入了 550 萬美元」,並通過 Euler 平台獲取了額外的流動性。這個地址很有可能就是團隊的操作地址,並且我們現在知道,團隊從 Euler 獲取了大約 490 萬美元的流動性。

這裏是一個分割線,以上是客觀的數據和事實,接下來的內容是我的猜測,不一定準確。

(1)YALA 通過某種方式獲得了大約 500 個非法的 YBTC(這意味着 YALA 對其對應的 500 BTC 沒有實質性的控制權),並用這 500 個 YBTC 鑄造了 2800 萬個 YU(我們暫且把它稱爲非法 YU)。

這些非法 YU 在過去可能用於其他目的,比如獲取空投、提供 DEX 流動性、存入 Pendle,但這並不重要。

我認爲這 500 個 YBTC 非法的理由很簡單,如果你擁有 5000 萬美元可供自有處置的 BTC,你不會爲了 764 萬美元的資金需求去承擔高利率貸款。

(2)在黑客盜取了 764 萬 USDC 之後,YALA 使用一部分非法 YU 從 Euler 獲得了約 490 萬美元貸款,同時也提供了部分自有資金,試圖讓協議重回正軌。

這裏的一個問題在於協議聲稱的 550 萬美元自有資金+490 萬美元非法貸款合計超過了 764 萬美金資金缺口,潛在的可能性也有很多,比如 550 萬美金的數值被誇大、Euler 貸款的一部分被返還給 550 萬美金的提供者。

(3)黑客被捕後,由於一些因素,可收回的資金遠低於 764 萬美金,例如之前提到了 490 萬美元(考慮處置流程,真正的可收回資金更低)。這種情況下,YALA 協議仍將承擔超過 270 萬美元的損失。

這種情況下,地址 A 選擇了違約,將損失轉嫁到了 Euler 上,但代價是 YALA 協議破產並停止運營。

(4)始作俑者是誰?之前提到,超過 99%的 YALA 和 YU 都由三個地址(再加一個 bfBTC 存款者),其中地址 B、地址 C 並沒有任何 YU 的淨流入和淨流出,他們與整個事情無關。

BTC 存款人也不會有損失,他們只需要償還 YU 並取回自己的 BTC。 損失者是 YU 以及其衍生資產的持有者、Euler 的存款人。

而這些錢流向了地址 A,最終受益者是 YALA 團隊,他們將損失轉嫁給了用戶,甚至於如果團隊私吞司法處置的 490 萬美元,他們還能從中賺上一筆。當然,以上一切都建立在猜測成立,也就是地址 A 歸屬於 YALA Team 的基礎上。

YALA2.24%
BTC0.19%
ETH-0.2%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
  • 熱門 Gate Fun

    查看更多
  • 市值:$3496.55持有人數:1
    0.00%
  • 市值:$3489.65持有人數:1
    0.00%
  • 市值:$3496.55持有人數:1
    0.00%
  • 市值:$3493.1持有人數:1
    0.00%
  • 市值:$3513.96持有人數:2
    0.00%
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)