Предупреждение о рисках DeFi: Пул MakinaFi DUSD подвергся атаке, убытки превысили 5,1 миллиона USDC

robot
Генерация тезисов в процессе

【币界】MakinaFi刚爆出安全事件,情况不容小觑。平台的DUSD Curve池疑似遭遇黑客利用,目前初步判断只有DUSD流动性头寸受影响,其他资产暂未出现异常。官方已对所有Machines紧急启用安全模式,同时建议DUSD流动性提供者赶紧撤出资金,全力调查中。

技术细节更扎心。根据BlockSec分析,攻击者通过操控价格机制对以太坊上的DUSD池进行了狙击,直接导致平台损失5,107,871枚USDC。说白了,漏洞出在getSharePrice()这个函数上——它用来计算LP资产价值,但计算方式依赖池中的现价。攻击者正是抓住了这个痛点,通过价格操纵伪造资产膨胀,随后进行套利操作完成收割。

这个事件反映了DeFi生态里的一个常见风险:价格预言机和流动性计算的脆弱性。很多项目在设计资产估值机制时,往往过度依赖链上现价,留下了被操纵的隐患。DUSD流动性提供者们要警惕,其他DeFi项目也该对照自查。

USDC0,03%
ETH-6,24%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
gaslight_gasfeezvip
· 7ч назад
Еще один старый прием манипуляции ценами, ловушка getSharePrice действительно удивила
Посмотреть ОригиналОтветить0
MidnightGenesisvip
· 7ч назад
又是getSharePrice()这老毛病,从代码来看早该改进。链上数据显示攻击发生在凌晨两点,不出所料。 这次被狙击的逻辑我刚梳理了一遍,有意思的地方在于官方的"初步判断"——监控到底慢了多久?值得注意的是整个收割过程只用了三笔交易,说明有人显然提前知道这个洞。 价格操纵下LP头寸直接蒸发,按照以往经验这类漏洞早就该在审计里挖出来。510万USDC...有点离谱。 从合约部署时间往前翻,我的观察是MakinaFi这套计价机制设计得就有问题。为什么还有这么多人往里冲?
Ответить0
MeaninglessApevip
· 7ч назад
Опять один? 510 миллионов USDC просто так исчезли, функция getSharePrice действительно на высоте --- Хакерские схемы все одинаковые, когда же они научатся избегать этой старой тактики манипуляции ценами --- Провалили ли LP-поставщики... или их уже полностью "собрали"? --- MakinaFi сам себе выкопал яму, и прыгнул в нее, где аудит смарт-контрактов? --- Черт возьми, снова price manipulation, в DeFi действительно невозможно защититься --- 510 миллионов USDC — это доходы многих мелких инвесторов за год --- Подождите, только DUSD пострадал? А как же остальные пулы, как они обеспечивают безопасность... --- Эта операция действительно крутая, так как один уязвимый функция позволила собрать столько --- Я уже не верю в "режим безопасности" DeFi, в конце концов, все равно приходится исправлять ошибки --- Что происходит, был ли этот проект ранее проверен аудитом или это снова фиктивный аудит?
Посмотреть ОригиналОтветить0
fren.ethvip
· 7ч назад
Опять появился, getSharePrice(). Такой очевидный уязвимость прошла проверку? В defi действительно никто не смотрит код?
Посмотреть ОригиналОтветить0
  • Закрепить