Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
4
Репост
Поділіться
Прокоментувати
0/400
gaslight_gasfeez
· 14год тому
Ще один старий прийом маніпуляцій цінами, ця пастка getSharePrice дійсно неймовірна
Переглянути оригіналвідповісти на0
MidnightGenesis
· 14год тому
Знову ця стара хвороба getSharePrice(), з кодом давно потрібно було її покращити. Дані з блокчейну показують, що атака сталася о 2 годині ночі, і це не дивно.
Я щойно повторно проаналізував логіку, за якою був здійснений цей напад, і цікавою є "попередня оцінка" офіційних осіб — наскільки повільно працює моніторинг? Варто зазначити, що весь процес збору прибутку зайняв лише три транзакції, що свідчить про те, що хтось явно знав про цю вразливість заздалегідь.
Ціна маніпуляцій з LP-позицією призвела до її миттєвого зникнення, і за попереднім досвідом такі вразливості давно мали бути знайдені під час аудиту. 510 мільйонів USDC... це трохи нереально.
Повертаючись до часу розгортання контракту, моя спостереження — механізм ціноутворення MakinaFi має серйозні проблеми. Чому ще так багато людей туди лізуть?
Попередження про ризики DeFi: Пул MakinaFi DUSD зазнав атаки, збитки понад 5,1 мільйонів USDC
【币界】MakinaFi刚爆出安全事件,情况不容小觑。平台的DUSD Curve池疑似遭遇黑客利用,目前初步判断只有DUSD流動性頭寸受影響,其他資產暫未出現異常。官方已對所有Machines緊急啟用安全模式,同時建議DUSD流動性提供者趕緊撤出資金,全力調查中。
技術細節更扎心。根據BlockSec分析,攻擊者通過操控價格機制對以太坊上的DUSD池進行了狙擊,直接導致平台損失5,107,871枚USDC。說白了,漏洞出在getSharePrice()這個函數上——它用來計算LP資產價值,但計算方式依賴池中的現價。攻擊者正是抓住了這個痛點,通過價格操縱偽造資產膨脹,隨後進行套利操作完成收割。
這個事件反映了DeFi生態裡一個常見風險:價格預言機和流動性計算的脆弱性。很多項目在設計資產估值機制時,往往過度依賴鏈上現價,留下了被操縱的隱患。DUSD流動性提供者們要警惕,其他DeFi項目也該對照自查。