以太坊-基于去中心化金融Makina Finance 平臺損失了 1299 個 ETH,價值約 400 萬美元,此前黑客成功操縱了其旗下某款加密貨幣的價格。美國貨幣委員會流動性池。
根據(jù)佩克希爾德和其他區(qū)塊鏈安全公司作案者通過發(fā)放 2.8 億美元的 USDC 閃電貸來造成漏洞利用,然后利用其中的 1.7 億美元操縱 MachineShareOracle,該 Oracle 決定了 Dialectic USD (DUSD) 和 Dialectic USDC (DUSDC) 流動性池的價格。
#PeckShield警報 @makinafi已被利用約 1,299 年以太坊(約413萬美元)
黑客被 MEV Builder (0xa6c2...) 搶先一步。
被盜資金目前存放在以下兩個地址:
0xbed2...dE25 (330 萬美元) & 0x573d...910e(88 萬美元)pic.twitter.com/Q5WzHpfq7j— PeckShieldAlert (@PeckShieldAlert)2026年1月20日
隨后,該演員在該資金池中交易了價值 1.1 億美元的資金,之后又從中抽走了超過 1000 個 ETH。
PeckShield的一位發(fā)言人表示:“基本上,這個漏洞的根本原因是一個典型的價格操縱問題?!?i>解密.
PeckShield 解釋說,DUSD-DUSDC 流動性池的代幣價格是通過平臺的現(xiàn)貨價格計算的,而現(xiàn)貨價格被閃電貸操縱了。
發(fā)言人補(bǔ)充說:“黑客本質(zhì)上是在攻擊前注入流動性,然后抬高價格,之后帶著利潤撤回流動性提供者(LP)?!?/p>
然而,盡管成功操縱了價格,但導(dǎo)致流動性池耗盡的交易卻被搶先一步完成。MEV開發(fā)商收到了絕大部分被盜資金。
PeckShield 的發(fā)言人表示,這“為追回被盜資金提供了更好的選擇”,盡管到目前為止還沒有任何跡象表明 Makina 已經(jīng)確定或聯(lián)系了涉事的 MEV 制造商。
在鳴叫Makina 表示,此次漏洞僅限于 Curve 上的 DUSD-DUSDC 池,其平臺上持有的基礎(chǔ)資產(chǎn)“仍然不受影響”。
Gmak,今天清晨我們收到有關(guān)一起事件的報告……美元曲線泳池
現(xiàn)階段,該問題似乎僅限于 Curve 平臺上的 DUSD LP 頭寸。目前沒有跡象表明其他資產(chǎn)或交易部署受到影響。
持有的基礎(chǔ)資產(chǎn)……
— Makina (@makinafi)2026年1月20日
該公司已在其所有智能金庫(被稱為“機(jī)器”)上啟動安全模式,同時評估形勢,并建議 DUSD Curve 池中的流動性提供者移除任何剩余流動性。
它將決定下一步措施,并在有最新消息時及時提供更新。
DeFi 和閃電貸漏洞
閃電貸漏洞在DeFi領(lǐng)域現(xiàn)在相對常見,去中心化交易所 Bunni 將于 10 月關(guān)閉這次攻擊使其損失了 840 萬美元。
類似地,二層網(wǎng)絡(luò)Shibarium遭遇了閃電貸攻擊9 月份發(fā)生了一起導(dǎo)致價值 240 萬美元代幣被盜的事件。
然而,來自 Chainalysis 的數(shù)據(jù)這表明,DeFi 行業(yè)整體上正變得越來越安全,不易受到黑客攻擊。情報公司發(fā)現(xiàn),即使 DeFi 平臺的總鎖定價值 (TVL) 已恢復(fù)到之前的峰值,DeFi 黑客攻擊造成的損失在 2025 年仍將保持在較低水平。476,145,737.1
303
收藏



















