Makina Finance,一個去中心化金融平台,近期遭遇了一起涉及智能合約的複雜安全漏洞。區塊鏈安全公司CertiK報告稱,該平台的一個穩定幣池約有500萬美元被盜。此次攻擊通過操縱價格預言機,並利用大額閃電貸執行。這一事件是2025年加密貨幣安全違規事件日益增多趨勢的一部分。
Makina Finance 發生重大安全漏洞:閃電貸攻擊導致 500 萬美元被盜
複雜的攻擊機制
根據CertiK的說法,攻擊者鎖定了Makina Finance的DUSD/USDC Curve穩定幣池。此次行動始於一筆2.8億USDC的閃電貸,其中約1.7億USDC被用於在與該池價格掛鉤的MachineShareOracle中創造臨時失衡。在這次操縱後,攻擊者將剩餘的1.1億USDC在該大型池中兌換,消耗了大部分資產,價值約500萬美元。
不同的安全公司對此次攻擊的財務損失有不同估算。GoPlus Security計算損失約為510萬美元,而PeckShield則指出被提取的資產等值於413萬美元的ETH。CertiK報告中強調的一個關鍵點是,在交易過程中有MEV建構者介入,攫取了大部分資金。大約414萬美元被MEV基礎設施捕獲,超越了攻擊者。
Makina Finance成立於2025年2月,提供機構級策略金庫,並作為DeFi執行引擎運作。根據DefiLlama數據,該平台在事件發生時總鎖倉資產價值為1.0049億美元。
Makina Finance的迅速應對
事件發生後,Makina Finance並未立即通過官方渠道確認此次漏洞。首則消息於週二早上在其Discord伺服器發布,承認了公眾討論,同時表示正在核實細節。大約兩小時後的第二條消息指出,問題似乎僅限於Curve上的DUSD流動性提供者頭寸,並建議流動性提供者撤回資金。然而,對損失的明確承認仍然缺失。
此次攻擊與2025年加密貨幣領域事件頻發的趨勢一致。Chainalysis報告稱,今年加密貨幣盜竊案總額超過34.1億美元,與朝鮮有關的行為者是重要參與者,佔據了創紀錄的20.2億美元份額。
Makina Finance事件突顯了DeFi協議在高度依賴預言機的情況下,大規模閃電貸操作所帶來的持續系統性風險。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
安全爭議升溫之際,Nvidia(NVDA.US)祭出工程化應對!雙層AI安全平台直擊智能體權限及異常行為
英偉達推出名為「開放智能體安全平台」的雙層AI安全平台,透過應用層、運行時與基礎設施三層架構,為AI智能體提供持續監控、即時策略執行與安全治理。
小模型「搶走」雲端算力需求,萬億美元數據中心資本支出面臨考驗
傑富瑞報告指出,小型語言模型效能提升、成本下降,企業AI部署有可能從雲端轉向在地化,這將衝擊超大規模數據中心投資。伺服器使用率下降、科技巨頭大規模資本支出與算力需求出現錯配,部分數據中心恐將成為「閒置資產」。AI需求仍在,但集中式算力的需求規模及回報正在面臨重新評估。
AI熱潮重塑晶圓代工格局!瑞銀:需求爆發推動先進製程擴產提速 成熟製程步入上行週期
瑞銀近日發佈的研究報告指出,在晶圓代工市場,N2(2奈米)節點可服務市場規模(TAM)遠超預期,A14(1.4奈米)擴產加速,成熟製程上行週期已經啟動。
1999美元摺疊屏iPhone蓄勢待發 蘋果(AAPL.US)卻遭超57億美元專利判賠
蘋果在加大可摺疊螢幕及AI業務之際,面臨一筆超過57億美元的觸覺技術專利賠償裁決。9月25日,加利福尼亞州聯邦陪審團認定,蘋果用於部分iPhone及Apple Watch的Taptic Engine侵犯了Taction Technology的兩項專利。
