DeFi 協(xié)議 Makina 遭遇了漏洞攻擊1月20日導致?lián)p失超過400萬美元.
Makina 最近的攻擊事件,使得 2026 年頭幾周記錄在案的 DeFi 安全事件清單不斷增加,加劇了人們的擔憂,即隨著資金流入,熟悉的攻擊途徑也在不斷擴大。
Makina漏洞:發(fā)生了什么
在1月20日Makina披露了一個影響其流動性提供商的漏洞。美元/美元曲線池導致估計損失約420萬美元n,根據(jù)事件摘要和安全報告.
這團隊表示此次攻擊僅限于 Curve 池的 USDC 部分,并未影響持有 DUSD、Pendle 或 Gearbox 頭寸的用戶,也未影響 Makina 的機器中持有的資金。
事件發(fā)生之初,Makina 和 Dialectic 就收到了警報。協(xié)議安全委員會啟動了恢復模式,并協(xié)調(diào)暫停了所有機器的運行。SEAL911以及外部審計師。
Hypernative 警報在漏洞利用發(fā)生前一個區(qū)塊就標記出了可疑活動,該漏洞最終由第二個地址執(zhí)行,該地址被識別為MEV機器人.
Makina表示已查明根本原因,并已采取措施防止進一步損失。此外,該公司正在開展恢復工作,包括與和此次攻擊相關(guān)的地址進行聯(lián)系。
已對受影響的資金池進行快照,并建議受影響的流動性提供者(LP)在恢復期間單邊撤出DUSD。
調(diào)查結(jié)束后,預計將進行全面的尸檢。
2026年1月:DeFi漏洞利用的熟悉模式
Makina 的事件是今年迄今為止記錄在案的幾起值得關(guān)注的協(xié)議級漏洞利用事件之一。雖然底層攻擊方法各不相同,但大多數(shù)損失都源于……邏輯錯誤,配置風險, 或者遺留合同假設(shè)而不是新穎的攻擊技術(shù)。
1月份報告的最大事件包括:
- Truebit [1月8日]: 大約2600萬美元丟失了由于與遺留字節(jié)碼和綁定曲線機制相關(guān)的缺陷,這使其成為 2026 年迄今為止最大的漏洞利用事件。
- YO協(xié)議[1月13日至14日]: 大致370萬美元據(jù)稱,此次事件是由于與滑移相關(guān)的漏洞利用或操作員級別的配置錯誤導致的。
- TMXTribe [1月初]: 關(guān)于140萬美元由于協(xié)議中的邏輯錯誤而丟失。
該行業(yè)也報告了一些較小的事件,但其中許多事件涉及有限的損失或用戶端錢包被盜用,而不是核心協(xié)議故障。
損失集中在少數(shù)幾起事件中
雖然今年以來已報告了六起以上的安全事件,但總損失仍然嚴重集中在少數(shù)漏洞利用事件中。
僅 Truebit 一家就占了報告損失的很大一部分,Makina 和 YO Protocol 的影響則位居第二。
這種集中性表明,雖然漏洞利用頻率仍然很高,但系統(tǒng)性風險仍然是由少數(shù)高影響的故障驅(qū)動的,而不是由廣泛的協(xié)議故障驅(qū)動的。
最后想說的話
- 2026 年初的漏洞利用表明,熟悉的 DeFi 故障模式依然存在,損失是由規(guī)模而非新的攻擊技術(shù)驅(qū)動的。
- 隨著協(xié)議復雜性的增加,Makina 的事件凸顯了 MEV 感知設(shè)計和快速響應(yīng)框架的重要性。
947
收藏




















