Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
12 thích
Phần thưởng
12
4
Đăng lại
Retweed
Bình luận
0/400
gaslight_gasfeez
· 11giờ trước
Lại một chiêu cũ trong thao túng giá, cái bẫy getSharePrice này thật sự quá đỉnh
Cảnh báo rủi ro DeFi: Bể chứa DUSD của MakinaFi bị tấn công, thiệt hại hơn 510 triệu USDC
【币界】MakinaFi刚爆出安全事件,情况不容小觑。平台的DUSD Curve池疑似遭遇黑客利用,目前初步判断只有DUSD流动性头寸受影响,其他资产暂未出现异常。官方已对所有Machines紧急启用安全模式,同时建议DUSD流动性提供者赶紧撤出资金,全力调查中。
技术细节更扎心。根据BlockSec分析,攻击者通过操控价格机制对以太坊上的DUSD池进行了狙击,直接导致平台损失5,107,871枚USDC。说白了,漏洞出在getSharePrice()这个函数上——它用来计算LP资产价值,但计算方式依赖池中的现价。攻击者正是抓住了这个痛点,通过价格操纵伪造资产膨胀,随后进行套利操作完成收割。
这个事件反映了DeFi生态里的一个常见风险:价格预言机和流动性计算的脆弱性。很多项目在设计资产估值机制时,往往过度依赖链上现价,留下了被操纵的隐患。DUSD流动性提供者们要警惕,其他DeFi项目也该对照自查。