Makina Finance 遭受 413 萬美元攻擊,其 DUSD/USDC Curve 資金池透過預言機操縱攻擊被耗盡。Makina Finance 遭受 413 萬美元攻擊,其 DUSD/USDC Curve 資金池透過預言機操縱攻擊被耗盡。

Makina 在 DUSD/USDC Curve 池中遭受 413 萬美元攻擊

根據區塊鏈安全公司 PeckShield 指出,具有自動執行功能的去中心化金融協議 Makina 於週二清晨遭受攻擊,其在 Curve 上的 DUSD/USDC 流動性池被抽乾。 

據報導,Makina Finance 從其 Curve 穩定幣池中損失了約 1,299 枚以太幣給駭客。當時價值約 413 萬美元。根據 PeckShield 的分析,攻擊者入侵了 DUSD/USDC CurveStable 池上的非託管流動性提供者,該池使用鏈上定價數據饋送預言機。 

預言機為智能合約提供外部資訊,例如資產價格,駭客在交易過程中利用此機制,以人為操縱的有利匯率提取代幣。

Makina 駭客使用閃電貸竊取 500 萬美元

根據 CertiK 的一位安全工程師表示,攻擊者首先在無需預付抵押品的情況下借入 2.8 億 USDC,條件是資金必須在同一筆交易中償還。

在借入的金額中,約 1.7 億 USDC 被用於干擾 MachineShareOracle,該預言機負責向池報告股價。在注入通過閃電貸借來的資金後,他們能夠暫時扭曲預言機的價格數據,並誘使其信任不準確的定價資訊。

當預言機開始報告虛高的價值時,攻擊者將約 1.1 億 USDC 兌換到一個僅持有約 500 萬美元流動性的池中。由於該池認為資產的價值高於實際價值,因此支付的金額遠超應有水準,並將自己清空。 

"股價預言機在交易中被推送,讓 Curve 池以虛高的匯率支付。約 510 萬 USDC 從 DUSD/USDC 池中流出,攻擊者獲利約 410 萬美元,"該安全工程師表示。

Makina Finance 於去年二月推出,將自己定位為機構級 DeFi 執行引擎。根據 DeFiLlama 的數據,該協議持有約 1.0049 億美元的總鎖倉價值。 

MEV 建構者削減了 Makina 攻擊金額 80 萬美元

駭客將 DUSD 收益兌換成以太幣,執行多筆交易以整合和重新配置資產。然而,根據 CertiK 的說法,該攻擊交易被 MEV 建構者部分搶先執行。 

最大可提取價值是區塊建構者和驗證者通過在鏈上處理之前重新排序、注入和審查交易來最大化的利潤。在這種情況下,一個由地址前綴 0xa6c2 識別的 MEV 實體在攻擊進行時獲取了大部分價值。 

CertiK 估計,MEV 建構者從穩定幣池中提取的 500 萬美元中扣押了約 414 萬美元。

MEV 路由將剩餘的以太幣分配到兩個地址:第一個(0xbed)持有 330 萬美元的 ETH,另一個(0x573d)持有約 276 枚 ETH。

在週二 UTC 上午 6:42(UTC +8 下午 2:42)左右,Makina Finance 在 X 上發布了一份聲明,承認了駭客攻擊,但堅稱該問題並未影響整個協議的基礎設施。

Makina 還要求 DUSD Curve 池中的流動性提供者移除其流動性,因為它正在確定"受影響用戶和流動性提供者的適當後續步驟"。該團隊還承諾,一旦事件審查完成,將盡快向社群提供更多更新。

這次 DeFi 協議的閃電貸攻擊為加密貨幣用戶原本希望平安度過的一年帶來了厄運,此前糟糕的 2025 年已經從市場上竊取了超過 30 億美元。 

Cyvers 的 Web3 安全和詐欺報告記錄了去年 108 起詐欺和安全相關事件,以及從至少 140 個交易所和交易平台詐騙的約 160 億美元加密資產。

Cyvers 還報告了來自 78 萬個地址的超過 420 萬筆詐欺交易,以及近 19,000 個活躍的詐欺網路,涉及 USDT、ETH 和 USDC 等資產。

如果你正在閱讀這篇文章,你已經領先一步。訂閱我們的電子報,保持領先。

市場機遇
4 圖標
4實時價格 (4)
$0.0212
$0.0212$0.0212
-3.85%
USD
4 (4) 實時價格圖表
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

Solana Treasury Stocks:為什麼這些公司正在大量購買 SOL?

Solana Treasury Stocks:為什麼這些公司正在大量購買 SOL?

這篇文章《Solana 財庫股票:為什麼這些公司大量購買 SOL?》發表於 BitcoinEthereumNews.com。在 2020 年,大家都看到 Strategy(當時稱為 Microstrategy)大量購入 Bitcoin,使企業加密貨幣財庫成為主流話題。現在,一股新浪潮正在形成,而且以 Solana 為中心。數十家公司持有 SOL 作為對價格的押注。但他們不僅僅是持有,他們正在建立所謂的 Solana 財庫或數位資產財庫(DATs)。這些不是被動的金庫,而是積極的策略,進行質押、賺取收益,並與快速成長的 Solana 生態系統相連。 在納斯達克上市的 Forward Industries 公司最近購買了超過 680 萬個 SOL,使其成為全球最大的 Solana 財庫公司。其他如 Helius Medical、Upexi 和 DeFi Development 也在採用類似的策略,將 SOL 變成其資產負債表的核心。趨勢很明顯:Solana 財庫股票正在成為一種新型的加密貨幣相關股票。對投資者來說,問題不僅是誰在買入,還有為什麼這種策略傳播得如此之快。 主要亮點:
  • Solana 財庫(DATs)是企業持有的 SOL 儲備,旨在通過質押和 DeFi 賺取收益。
  • Forward Industries、Helius Medical、Upexi 和 DeFi Development Corp 等公司現在持有數百萬個 SOL。
  • 上市公司共同擁有 1710 萬個 SOL(約 40 億美元),使 Solana 成為最被採用的財庫之一。
  • 與 Bitcoin 財庫不同,Solana 持有量每年產生 6-8% 的回報,使儲備變成生產性資產。
  • Solana 財庫股票正在成為投資者間接接觸 SOL 的新方式。
  • 風險仍然存在:波動性、監管和集中持有。但企業採用正在迅速增長。
什麼是 Solana 財庫(DAT)? Solana 財庫,有時被稱為數位資產財庫(DAT),是指公司在其資產負債表中持有 SOL。但與 Bitcoin 財庫不同,這些通常不僅僅是靜態儲備存放在冷錢包中。關鍵區別在於生產力。SOL 可以直接質押...
分享
BitcoinEthereumNews2025/09/21 06:09
XRP 看漲背離顯示價格接下來的走向

XRP 看漲背離顯示價格接下來的走向

XRP 目前可能正在修正階段交易,但技術分析顯示該加密貨幣仍朝向上升方向發展。最近分享的一項分析
分享
NewsBTC2026/01/21 04:30
葡萄牙因400萬歐元選舉投注醜聞禁用Polymarket

葡萄牙因400萬歐元選舉投注醜聞禁用Polymarket

葡萄牙已下令加密貨幣預測平台 Polymarket 在 48 小時內關閉,此前發現超過 400 萬歐元的可疑投注活動於
分享
Brave Newcoin2026/01/21 04:05