A engine de execução DeFi multi-chain Makina acabou de passar por um ataque malicioso. A origem do problema foi uma vulnerabilidade que permitiu aos hackers agir — eles manipularam o preço do pool de liquidez, aumentando artificialmente o valor contábil dos ativos dos provedores de liquidez, e posteriormente realizaram um ataque de arbitragem. Essa operação resultou em uma perda de 5,07 milhões de USDC.
Mas aqui é importante destacar: nem todos os usuários foram afetados. Apenas os usuários que forneceram liquidez ao pool Curve DUSD/USDC foram impactados, enquanto os detentores de posições em DUSD, Pendle e Gearbox ficaram ilesos.
A boa notícia é que a equipe do Makina já tomou providências. Eles não apenas obtiveram pistas sobre a identidade do hacker e estão entrando em contato ativamente, como também fizeram uma captura de snapshot do pool Curve DUSD/USDC antecipadamente. Para os usuários que ainda estão fornecendo liquidez nesse pool, a recomendação oficial é realizar uma retirada unilateral para DUSD e aguardar novas instruções. Ao mesmo tempo, a equipe está avançando com medidas adicionais — desativar o modo de recuperação e reativar a função de resgate, buscando restaurar a operação normal o mais rápido possível.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
15 gostos
Recompensa
15
5
Republicar
Partilhar
Comentar
0/400
screenshot_gains
· 8h atrás
Mais uma vez, mineração de liquidez, perdi 507 milhões de USDC, esta onda realmente dói
Ah, felizmente não estava naquele pool do Curve, senão teria que esperar na fila para a compensação
A equipe do Makina respondeu rapidamente, pelo menos há uma captura de tela, pistas e backups, muito melhor do que aqueles que fugiram antes
Os colegas do pool DUSD/USDC agora precisam retirar DUSD unilateralmente? Ainda acho melhor esperar um pouco, o risco ainda não foi totalmente liberado
Esse tipo de ataque está ficando cada vez mais sofisticado, aumentando artificialmente o valor na carteira e depois fazendo arbitragem, os hackers não têm poupado esforços
Ver originalResponder0
HalfBuddhaMoney
· 8h atrás
Mais uma vez, problemas na pool LP, desta vez perdi 5,07 milhões... Ainda bem que não joguei na Curve
---
A técnica do hacker continua a mesma, manipular preços para aumentar o valor de mercado e depois fazer arbitragem, é o velho truque
---
Só prejudicam os LPs e não os detentores de tokens? Então tenho que me sentir sortudo por não ter fornecido liquidez
---
A reação do Makina foi bastante rápida, fizeram backup da snapshot, pelo menos a postura parece confiável
---
Espere aí, eles disseram que têm pistas sobre o hacker? Se realmente conseguirem recuperar, vai ser interessante
---
Por enquanto, não toquem na pool DUSD/USDC, vamos esperar por notícias oficiais
---
Só houve uma vulnerabilidade, o hacker lucrou 5,07 milhões, o DeFi é assim tão frágil?
---
A funcionalidade de resgate precisa ser reativada, quanto tempo os fundos dos usuários ficarão bloqueados durante esse período?
---
Caramba, aumentar artificialmente o valor dos ativos e depois fazer arbitragem, essa ideia é genial
---
Desde que eu não forneça liquidez, não tenho nada a ver com isso, que alívio
Ver originalResponder0
VitalikFanboy42
· 8h atrás
507万USDC assim foi embora, dói um pouco, mano
Mais uma vez, piscina de liquidez, manipulação de preços, essa tática está realmente na rua
Ainda bem que não estava na piscina do Curve, senão já era
A equipe do Makina respondeu bem rápido, pelo menos têm backup... isso é que é profissionalismo
Espera aí, eles realmente podem alcançar o hacker? Estou um pouco cético
O risco de mineração de liquidez, agora realmente tenho uma boa noção
Retirada unilateral para DUSD? Ainda parece um pouco perigoso, quem sabe o que vai acontecer depois
Isso é DeFi, ficar rico da noite para o dia também pode significar perder tudo na manhã seguinte... é preciso ter cuidado
Ver originalResponder0
LightningSentry
· 9h atrás
Mais uma vez a culpa é do LP, desta vez tenho mesmo que aprender a lição
---
507 milhões de dólares simplesmente desapareceram, porra...
---
Ainda bem que não estava nesse pool, escapei por pouco
---
A reação do Makina foi bastante rápida, pelo menos há backup
---
Quando é que esse tipo de vulnerabilidade será completamente resolvido?
---
Posso perguntar se o hacker já foi preso? Ou vai acabar em água de borracha de novo?
---
A Curve também precisa fazer uma auditoria, não se pode culpar só o Makina
---
LP é realmente uma profissão de alto risco, prejuízo total
Ver originalResponder0
AmateurDAOWatcher
· 9h atrás
507万USDC desaparecidos, desta vez mais uma vez os provedores de liquidez foram enganados. Dizer que a equipa do Makina respondeu rapidamente, pelo menos têm backups... mas este tipo de vulnerabilidade realmente deixa as pessoas um pouco desconfiadas.
---
Mais uma manipulação de preço, quando é que esta tática do DeFi será resolvida de vez?
---
Ainda bem que apenas o pool DUSD/USDC foi afetado, se toda a linha fosse comprometida, seria realmente desesperador.
---
O hacker foi bloqueado? Isso vai depender se realmente conseguirão recuperá-lo depois, caso contrário, é só conversa fiada.
---
Retirada unilateral para DUSD e aguardar novidades... parece que os LPs desta vez vão ser forçados a assumir o papel de capachos.
---
O Makina não fez um trabalho mau, pelo menos há snapshot, pistas e planos de reparação, só tenho medo que surjam mais problemas depois.
---
Mais de cinco milhões simplesmente desapareceram, não é de admirar que as pessoas estejam a observar o DeFi... o risco está sempre lá.
A engine de execução DeFi multi-chain Makina acabou de passar por um ataque malicioso. A origem do problema foi uma vulnerabilidade que permitiu aos hackers agir — eles manipularam o preço do pool de liquidez, aumentando artificialmente o valor contábil dos ativos dos provedores de liquidez, e posteriormente realizaram um ataque de arbitragem. Essa operação resultou em uma perda de 5,07 milhões de USDC.
Mas aqui é importante destacar: nem todos os usuários foram afetados. Apenas os usuários que forneceram liquidez ao pool Curve DUSD/USDC foram impactados, enquanto os detentores de posições em DUSD, Pendle e Gearbox ficaram ilesos.
A boa notícia é que a equipe do Makina já tomou providências. Eles não apenas obtiveram pistas sobre a identidade do hacker e estão entrando em contato ativamente, como também fizeram uma captura de snapshot do pool Curve DUSD/USDC antecipadamente. Para os usuários que ainda estão fornecendo liquidez nesse pool, a recomendação oficial é realizar uma retirada unilateral para DUSD e aguardar novas instruções. Ao mesmo tempo, a equipe está avançando com medidas adicionais — desativar o modo de recuperação e reativar a função de resgate, buscando restaurar a operação normal o mais rápido possível.