تحذير من مخاطر DeFi: تعرض تجمع MakinaFi DUSD لهجوم وخسائر تزيد عن 5,1 مليون USDC

robot
إنشاء الملخص قيد التقدم

【币界】MakinaFi刚爆出安全事件,情况不容小觑。平台的DUSD Curve池疑似遭遇黑客利用,目前初步判断只有DUSD流动性头寸受影响,其他资产暂未出现异常。官方已对所有Machines紧急启用安全模式,同时建议DUSD流动性提供者赶紧撤出资金,全力调查中。

技术细节更扎心。根据BlockSec分析,攻击者通过操控价格机制对以太坊上的DUSD池进行了狙击,直接导致平台损失5,107,871枚USDC。说白了,漏洞出在getSharePrice()这个函数上——它用来计算LP资产价值,但计算方式依赖池中的现价。攻击者正是抓住了这个痛点,通过价格操纵伪造资产膨胀,随后进行套利操作完成收割。

这个事件反映了DeFi生态里的一个常见风险:价格预言机和流动性计算的脆弱性。很多项目在设计资产估值机制时,往往过度依赖链上现价,留下了被操纵的隐患。DUSD流动性提供者们要警惕,其他DeFi项目也该对照自查。

USDC0.04%
ETH‎-3.94%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • إعادة النشر
  • مشاركة
تعليق
0/400
gaslight_gasfeezvip
· منذ 6 س
مرة أخرى، حيلة قديمة للتحكم في الأسعار، فخ getSharePrice هذا حقًا لا يُعلى عليه
شاهد النسخة الأصليةرد0
MidnightGenesisvip
· منذ 6 س
又是getSharePrice()这老毛病,从代码来看早该改进。链上数据显示攻击发生在凌晨两点,不出所料。 这次被狙击的逻辑我刚梳理了一遍,有意思的地方在于官方的"初步判断"——监控到底慢了多久?值得注意的是整个收割过程只用了三笔交易,说明有人显然提前知道这个洞。 价格操纵下LP头寸直接蒸发,按照以往经验这类漏洞早就该在审计里挖出来。510万USDC...有点离谱。 从合约部署时间往前翻,我的观察是MakinaFi这套计价机制设计得就有问题。为什么还有这么多人往里冲?
رد0
MeaninglessApevip
· منذ 6 س
又来一个?510万USDC就这么没了,getSharePrice这函数真的绝了 --- 黑客套路都一样啊,价格操纵这老把戏什么时候才能学乖 --- LP提供者跑路了吗...还是说已经被收割干净了 --- MakinaFi这波属于是自己挖坑自己跳,合约审计呢 --- 妈的又是price manipulation,DeFi这一套真的防不胜防啊 --- 510万USDC,这得亏多少个小散户一年的收益啊 --- 等等,只有DUSD受影响?那其他池子怎么保证安全的... --- 这波操作属实牛,就靠一个函数漏洞能收割那么多 --- DeFi的"安全模式"我是真不信了,反正都是亡羊补牢 --- 怎么回事呢,这项目之前有审计过吗还是又是一个审计形同虚设
رد0
fren.ethvip
· منذ 6 س
مرة أخرى، getSharePrice() هل يمكن أن يمر مثل هذا الثغرة الواضحة؟ هل لا أحد يراجع كود defi حقًا؟
شاهد النسخة الأصليةرد0
  • تثبيت