Hier, l'exécuteur DeFi multi-chaînes Makina a été victime d'une attaque de hackers, mais en y regardant de plus près, l'impact est en réalité limité — principalement aux utilisateurs qui ont fourni de la liquidité au pool Curve DUSD/USDC. Si vous détenez des positions en DUSD, Pendle ou Gearbox, il n'est généralement pas nécessaire de trop s'inquiéter.
Le principe de l'attaque n'est en fait pas nouveau : les hackers ont manipulé le prix du pool de fonds, augmentant artificiellement la valeur comptable des fournisseurs de liquidité, puis en ont profité pour faire de l'arbitrage. Au total, cela a entraîné une perte directe de 5 107 871 USDC sur le réseau Ethereum.
La bonne nouvelle, c'est que l'équipe Makina a réagi rapidement. Avant l'attaque, ils avaient effectué une sauvegarde snapshot du pool Curve DUSD/USDC, et ils ont déjà quelques pistes sur l'identité du hacker, qu'ils contactent activement. Si vous êtes encore fournisseur de liquidité dans ce pool, il est conseillé de retirer unilatéralement vers DUSD en attendant une nouvelle notification. La team prévoit actuellement de désactiver le mode de récupération et de redémarrer la fonction de rachat.
Globalement, bien que ce genre d'attaque soit toujours frustrant, la gestion a été relativement conforme en termes d'efficacité et de transparence.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
15 J'aime
Récompense
15
5
Reposter
Partager
Commentaire
0/400
EntryPositionAnalyst
· Il y a 35m
Encore un cas de siphonnage de la pool de liquidités, cette fois heureusement seulement les LP ont été détruits, sinon ça aurait explosé
Voir l'originalRépondre0
DYORMaster
· Il y a 12h
Encore la même vieille histoire de manipulation des prix, ces gars-là doivent vraiment trouver de nouvelles astuces
Voir l'originalRépondre0
FrogInTheWell
· Il y a 13h
Se faire tirer dessus dans la piscine Curve, cette fois c'est vraiment embêtant. Cependant, l'équipe Makina a une bonne réactivité, au moins ils n'ont pas abandonné en cours de route.
Voir l'originalRépondre0
OffchainOracle
· Il y a 13h
Encore la vieille manœuvre de manipulation des prix, mais cette fois l'équipe a réagi rapidement.
Makina n'a finalement pas déçu, avoir une sauvegarde, c'est différent.
500 000 USDC perdus, si cela tombait sur ma tête, je deviendrais fou.
Mais pour en revenir à ce qu'on disait, quand pourra-t-on enfin résoudre complètement ce genre de vulnérabilités ?
Heureusement, ce n'est qu'un problème de LP piégé, sinon toute l'écosystème aurait explosé.
Voir l'originalRépondre0
MetaverseLandlord
· Il y a 13h
Encore une vieille manœuvre de manipulation des prix, il est vraiment temps de réfléchir à la conception des pools de liquidité.
Hier, l'exécuteur DeFi multi-chaînes Makina a été victime d'une attaque de hackers, mais en y regardant de plus près, l'impact est en réalité limité — principalement aux utilisateurs qui ont fourni de la liquidité au pool Curve DUSD/USDC. Si vous détenez des positions en DUSD, Pendle ou Gearbox, il n'est généralement pas nécessaire de trop s'inquiéter.
Le principe de l'attaque n'est en fait pas nouveau : les hackers ont manipulé le prix du pool de fonds, augmentant artificiellement la valeur comptable des fournisseurs de liquidité, puis en ont profité pour faire de l'arbitrage. Au total, cela a entraîné une perte directe de 5 107 871 USDC sur le réseau Ethereum.
La bonne nouvelle, c'est que l'équipe Makina a réagi rapidement. Avant l'attaque, ils avaient effectué une sauvegarde snapshot du pool Curve DUSD/USDC, et ils ont déjà quelques pistes sur l'identité du hacker, qu'ils contactent activement. Si vous êtes encore fournisseur de liquidité dans ce pool, il est conseillé de retirer unilatéralement vers DUSD en attendant une nouvelle notification. La team prévoit actuellement de désactiver le mode de récupération et de redémarrer la fonction de rachat.
Globalement, bien que ce genre d'attaque soit toujours frustrant, la gestion a été relativement conforme en termes d'efficacité et de transparence.