最新消息
为您精选
每周
保持领先

最优质的加密货币资讯直接发送到您的邮箱。.

Makina已被恶意利用,损失413万美元,DUSD/USDC CurveStable资金池已清空。

经过弗洛伦斯·穆查伊弗洛伦斯·穆查伊
阅读时长:3分钟
Makina 已被盗取 413 万美元,DUSD/USDC CurveStable 资金池被清空。.
  • Makina Finance 遭受了 413 万美元的损失,其 DUSD/USDC 曲线池因预言机操纵攻击而被清空。.
  • 安全公司详细阐述了闪电贷、价格扭曲和 MEV 抢先交易如何影响链上盗窃。.
  • Makina 启动安全措施,分析师 trac到两个主要钱包中被盗的 ETH。.

据区块链安全公司 PeckShield 称,去中心化金融协议 Makina 于周二凌晨遭遇攻击,导致其在 Curve 上的 DUSD/USDC 流动性池耗尽。. 

据报道,Makina Finance 的 Curve 稳定币池中约 1299 个以太币被黑客窃取,当时价值约 413 万美元。根据 Peckshield 的分析,攻击者入侵了 DUSD/USDC CurveStable 池的非托管流动性提供商,该池使用链上定价数据源预言机。. 

预言机利用外部信息(例如资产价格)为智能trac提供支持,黑客在交易过程中利用了这些信息,并以人为的有利价格提取了代币。.

Makina黑客利用闪电贷窃取500万美元

CertiK,犯罪分子首先借入了 2.8 亿 USDC,没有预先提供抵押品,条件是这笔资金将在同一笔交易中偿还。

在借入的资金中,约有1.7亿USDC被用于干扰MachineShareOracle,该预言机负责向资金池报告股票价格。他们通过闪电贷注入资金后,得以暂时扭曲预言机的价格数据,使其误信不准确的价格信息。.

当预言机开始报告虚高的价值时,攻击者将大约 1.1 亿 USDC 兑换到一个流动性仅为 500 万美元左右的资金池中。由于该资金池误认为资产价值高于实际价值,因此支付了远超其应支付金额的款项,最终资金耗尽。. 

“交易过程中,攻击者植入了一个股价预言机,导致 Curve 资金池以虚高的价格支付。约 510 万枚 USDC 从 DUSD/USDC 资金池流出,攻击者获利约 410 万枚,”这位安全工程师说道。.

Makina Finance于去年2月推出,定位为机构级 DeFi 执行引擎。根据 DeFiLlama的数据,该协议的总锁定价值约为1.0049亿美元。. 

MEV制造商将Makina漏洞的损失金额减少了80万美元。

黑客窃取了DUSD收益,并将其兑换成以太币,通过多次交易整合和重新配置资产。然而,据CertiK称,这笔攻击交易的部分操作已被 MEV 构建者抢先完成。 

最大trac表价值(MEV)是指区块创建者和验证者通过在链上处理交易之前对其进行重新排序、注入和审查,从而最大化的利润。在本例中,地址前缀为 0xa6c2 的 MEV 实体在漏洞利用过程中dent了大部分价值。. 

CertiK 估计,MEV 构建者从稳定币池中提取的 500 万美元中,约有 414 万美元被没收。.

MEV 路由将剩余的以太币分配到两个地址:第一个地址 (0xbed) 持有价值 330 万美元的 ETH,另一个地址 (0x573d) 持有大约 276 个 ETH。.

周二早上 6 点 42 分左右(UTC 时间),Makina Finance 在 X 上发表 声明 ,承认遭到黑客攻击,但坚称该问题并未影响整个协议的基础设施。

Makina 还要求 DUSD Curve 池中的流动性提供者撤回其流动性,以便其确定“受影响用户和流动性提供者的适当后续措施”。该团队还承诺,一旦dent 审查完成,将立即向社区提供更多更新信息。.

DeFi 协议的闪电贷攻击预示着加密货币用户原本希望能够安然度过的一年将以灾难告终,此前可怕的 2025 年,超过 30 亿美元从市场被盗。. 

Cyvers 发布的 Web3 安全和欺诈报告记录了dent去年发生的 108 起欺诈和安全相关事件,以及至少 140 个交易所和交易平台被盗的约 160 亿美元 资产

Cyvers 还报告称,有超过 420 万笔欺诈交易来自 78 万个地址和近 1.9 万个活跃的欺诈网络,涉及 USDT、ETH 和 USDC 等资产。.

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们

免责声明: 提供的信息并非交易建议。Cryptopolitan.com Cryptopolitan研究 对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。

弗洛伦斯·穆查伊

弗洛伦斯·穆查伊

Florence是一位拥有六年经验的财经撰稿人,报道领域涵盖加密货币、游戏、科技和人工智能。她曾在梅鲁科技大学学习计算机研究,并在该校获得灾害管理和国际外交学位。Florence曾就职于VAP集团,并担任多家加密货币媒体的编辑。.

更多…新闻
深度 密码
学速成课程