Попередження про ризики DeFi: Пул MakinaFi DUSD зазнав атаки, збитки понад 5,1 мільйонів USDC

robot
Генерація анотацій у процесі

【币界】MakinaFi刚爆出安全事件,情况不容小觑。平台的DUSD Curve池疑似遭遇黑客利用,目前初步判断只有DUSD流動性頭寸受影響,其他資產暫未出現異常。官方已對所有Machines緊急啟用安全模式,同時建議DUSD流動性提供者趕緊撤出資金,全力調查中。

技術細節更扎心。根據BlockSec分析,攻擊者通過操控價格機制對以太坊上的DUSD池進行了狙擊,直接導致平台損失5,107,871枚USDC。說白了,漏洞出在getSharePrice()這個函數上——它用來計算LP資產價值,但計算方式依賴池中的現價。攻擊者正是抓住了這個痛點,通過價格操縱偽造資產膨脹,隨後進行套利操作完成收割。

這個事件反映了DeFi生態裡一個常見風險:價格預言機和流動性計算的脆弱性。很多項目在設計資產估值機制時,往往過度依賴鏈上現價,留下了被操縱的隱患。DUSD流動性提供者們要警惕,其他DeFi項目也該對照自查。

USDC0,04%
ETH-6,83%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
gaslight_gasfeezvip
· 14год тому
Ще один старий прийом маніпуляцій цінами, ця пастка getSharePrice дійсно неймовірна
Переглянути оригіналвідповісти на0
MidnightGenesisvip
· 14год тому
Знову ця стара хвороба getSharePrice(), з кодом давно потрібно було її покращити. Дані з блокчейну показують, що атака сталася о 2 годині ночі, і це не дивно. Я щойно повторно проаналізував логіку, за якою був здійснений цей напад, і цікавою є "попередня оцінка" офіційних осіб — наскільки повільно працює моніторинг? Варто зазначити, що весь процес збору прибутку зайняв лише три транзакції, що свідчить про те, що хтось явно знав про цю вразливість заздалегідь. Ціна маніпуляцій з LP-позицією призвела до її миттєвого зникнення, і за попереднім досвідом такі вразливості давно мали бути знайдені під час аудиту. 510 мільйонів USDC... це трохи нереально. Повертаючись до часу розгортання контракту, моя спостереження — механізм ціноутворення MakinaFi має серйозні проблеми. Чому ще так багато людей туди лізуть?
Переглянути оригіналвідповісти на0
MeaninglessApevip
· 14год тому
又来一个?510万USDC就这么没了,getSharePrice這個函數真的絕了 --- 黑客套路都一樣啊,價格操縱這老把戲什麼時候才能學乖 --- LP提供者跑路了嗎...還是說已經被收割乾淨了 --- MakinaFi這波屬於是自己挖坑自己跳,合約審計呢 --- 媽的又是price manipulation,DeFi這一套真的防不勝防啊 --- 510萬USDC,這得虧多少個小散戶一年的收益啊 --- 等等,只有DUSD受影響?那其他池子怎麼保證安全的... --- 這波操作屬實牛,就靠一個函數漏洞能收割那麼多 --- DeFi的"安全模式"我是真不信了,反正都是亡羊補牢 --- 怎麼回事呢,這項目之前有審計過嗎還是又是一個審計形同虛設
Переглянути оригіналвідповісти на0
fren.ethvip
· 15год тому
Ще один, getSharePrice() — таку очевидну вразливість також можна пройти перевірку? ДеFi дійсно ніхто не дивиться код?
Переглянути оригіналвідповісти на0
  • Закріпити