Платформа DeFi Ethereum втрачає 4,1 мільйони доларів через атаку з використанням миттєвого позики
Платформа DeFi Makina Finance втратила 1 299 ETH на суму приблизно 4,1 мільйони доларів 20 січня після того, як зловмисники маніпулювали оракулами цін у своєму пулі ліквідності DUSD-USDC, розміщеному на Curve Finance.
Конструктор MEV передбачив атаку і захопив більшу частину вкрадених коштів, що ускладнює зусилля щодо їх відновлення для протоколу управління продуктивністю, запущеного у лютому 2025 року.
Компанія з безпеки блокчейну PeckShield вперше виявила експлойт о 03:40:35 за UTC, коли зловмисник конвертував вкрадені токени у ETH через два гаманці, які наразі зберігають активи.
Що сталося
Зловмисник взяв миттєвий кредит у 280 мільйонів USDC, використовуючи 170 мільйонів для маніпуляції MachineShareOracle, що визначає ціни для пулу стабільних монет Dialectic USD і Dialectic USDC.
Після штучного завищення цін у пулі, зловмисник продав 110 мільйонів USDC проти маніпульованого пулу, щоб вивести 1 299 ETH перед поверненням миттєвого позики.
PeckShield підтвердив, що атака експлуатувала вразливість у маніпуляції цінами, при цьому автор додав ліквідність безпосередньо перед завищенням цін і пішов із прибутком.
Однак, конструктор MEV з адресою, що починається з 0xa6c2, передбачив транзакцію, яка злила пул, захопивши приблизно 4,14 мільйони доларів з вкрадених коштів.
Поточний стан
Вкрадений ETH наразі знаходиться на двох адресах Ethereum: гаманець 0xbed2…dE25 з 3,3 мільйонами доларів і гаманець 0x573d…910e з 880 000 доларів.
Makina активувала режим безпеки у всіх своїх смарт-казначействах і порадила провайдерам ліквідності пулу DUSD на Curve зняти залишкові кошти.
Платформа підтвердила, що експлойт торкнувся лише позицій провайдерів ліквідності DUSD на Curve, тоді як інші активи та розгортання залишилися без змін.
Компанії з безпеки, такі як PeckShield, ExVul і TenArmor, закликали користувачів відкликати дозволи смарт-контрактів і уникати взаємодії з контрактами Makina до завершення розслідування.
Контекст безпеки DeFi
Атаки з використанням миттєвих позик залишаються поширеними, незважаючи на підвищену безпеку. Децентралізована біржа Bunni втратила 8,4 мільйони доларів у жовтні 2025 року, а Shibarium зазнав атаки на 2,4 мільйони доларів у вересні.
Однак дані Chainalysis показують, що збитки від хаків DeFi залишалися обмеженими у 2025 році, навіть коли загальна заблокована вартість досягла 119 000 мільярдів доларів, що є розривом із історичними патернами, коли приплив капіталу корелював із зростанням кількості атак.
Загальні крадіжки криптовалют у 2025 році склали 3,4 мільярди доларів, але фокус атак змістився на централізовані біржі та особисті гаманці замість протоколів DeFi.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Платформа DeFi Ethereum втрачає 4,1 мільйони доларів через атаку блискавкового позики
Джерело: Yellow Оригінальна назва: Платформа DeFi Ethereum втрачає 4,1 мільйони доларів через атаку з використанням миттєвого позики
Оригінальне посилання: https://yellow.com/es/news/plataforma-defi-de-ethereum-pierde-41-millones-de-dólares-en-ataque-de-préstamo-relámpago
Платформа DeFi Ethereum втрачає 4,1 мільйони доларів через атаку з використанням миттєвого позики
Платформа DeFi Makina Finance втратила 1 299 ETH на суму приблизно 4,1 мільйони доларів 20 січня після того, як зловмисники маніпулювали оракулами цін у своєму пулі ліквідності DUSD-USDC, розміщеному на Curve Finance.
Конструктор MEV передбачив атаку і захопив більшу частину вкрадених коштів, що ускладнює зусилля щодо їх відновлення для протоколу управління продуктивністю, запущеного у лютому 2025 року.
Компанія з безпеки блокчейну PeckShield вперше виявила експлойт о 03:40:35 за UTC, коли зловмисник конвертував вкрадені токени у ETH через два гаманці, які наразі зберігають активи.
Що сталося
Зловмисник взяв миттєвий кредит у 280 мільйонів USDC, використовуючи 170 мільйонів для маніпуляції MachineShareOracle, що визначає ціни для пулу стабільних монет Dialectic USD і Dialectic USDC.
Після штучного завищення цін у пулі, зловмисник продав 110 мільйонів USDC проти маніпульованого пулу, щоб вивести 1 299 ETH перед поверненням миттєвого позики.
PeckShield підтвердив, що атака експлуатувала вразливість у маніпуляції цінами, при цьому автор додав ліквідність безпосередньо перед завищенням цін і пішов із прибутком.
Однак, конструктор MEV з адресою, що починається з 0xa6c2, передбачив транзакцію, яка злила пул, захопивши приблизно 4,14 мільйони доларів з вкрадених коштів.
Поточний стан
Вкрадений ETH наразі знаходиться на двох адресах Ethereum: гаманець 0xbed2…dE25 з 3,3 мільйонами доларів і гаманець 0x573d…910e з 880 000 доларів.
Makina активувала режим безпеки у всіх своїх смарт-казначействах і порадила провайдерам ліквідності пулу DUSD на Curve зняти залишкові кошти.
Платформа підтвердила, що експлойт торкнувся лише позицій провайдерів ліквідності DUSD на Curve, тоді як інші активи та розгортання залишилися без змін.
Компанії з безпеки, такі як PeckShield, ExVul і TenArmor, закликали користувачів відкликати дозволи смарт-контрактів і уникати взаємодії з контрактами Makina до завершення розслідування.
Контекст безпеки DeFi
Атаки з використанням миттєвих позик залишаються поширеними, незважаючи на підвищену безпеку. Децентралізована біржа Bunni втратила 8,4 мільйони доларів у жовтні 2025 року, а Shibarium зазнав атаки на 2,4 мільйони доларів у вересні.
Однак дані Chainalysis показують, що збитки від хаків DeFi залишалися обмеженими у 2025 році, навіть коли загальна заблокована вартість досягла 119 000 мільярдів доларів, що є розривом із історичними патернами, коли приплив капіталу корелював із зростанням кількості атак.
Загальні крадіжки криптовалют у 2025 році склали 3,4 мільярди доларів, але фокус атак змістився на централізовані біржі та особисті гаманці замість протоколів DeFi.