Cảnh báo rủi ro DeFi: Bể chứa DUSD của MakinaFi bị tấn công, thiệt hại hơn 510 triệu USDC

robot
Đang tạo bản tóm tắt

【币界】MakinaFi刚爆出安全事件,情况不容小觑。平台的DUSD Curve池疑似遭遇黑客利用,目前初步判断只有DUSD流动性头寸受影响,其他资产暂未出现异常。官方已对所有Machines紧急启用安全模式,同时建议DUSD流动性提供者赶紧撤出资金,全力调查中。

技术细节更扎心。根据BlockSec分析,攻击者通过操控价格机制对以太坊上的DUSD池进行了狙击,直接导致平台损失5,107,871枚USDC。说白了,漏洞出在getSharePrice()这个函数上——它用来计算LP资产价值,但计算方式依赖池中的现价。攻击者正是抓住了这个痛点,通过价格操纵伪造资产膨胀,随后进行套利操作完成收割。

这个事件反映了DeFi生态里的一个常见风险:价格预言机和流动性计算的脆弱性。很多项目在设计资产估值机制时,往往过度依赖链上现价,留下了被操纵的隐患。DUSD流动性提供者们要警惕,其他DeFi项目也该对照自查。

USDC0,04%
ETH-6,87%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
gaslight_gasfeezvip
· 11giờ trước
Lại một chiêu cũ trong thao túng giá, cái bẫy getSharePrice này thật sự quá đỉnh
Xem bản gốcTrả lời0
MidnightGenesisvip
· 11giờ trước
又是getSharePrice()这老毛病,从代码来看早该改进。链上数据显示攻击发生在凌晨两点,不出所料。 这次被狙击的逻辑我刚梳理了一遍,有意思的地方在于官方的"初步判断"——监控到底慢了多久?值得注意的是整个收割过程只用了三笔交易,说明有人显然提前知道这个洞。 价格操纵下LP头寸直接蒸发,按照以往经验这类漏洞早就该在审计里挖出来。510万USDC...有点离谱。 从合约部署时间往前翻,我的观察是MakinaFi这套计价机制设计得就有问题。为什么还有这么多人往里冲?
Trả lời0
MeaninglessApevip
· 11giờ trước
又来一个?510万USDC就这么没了,getSharePrice这函数真的绝了 --- 黑客套路都一样啊,价格操纵这老把戏什么时候才能学乖 --- LP提供者跑路了吗...还是说已经被收割干净了 --- MakinaFi这波属于是自己挖坑自己跳,合约审计呢 --- 妈的又是price manipulation,DeFi这一套真的防不胜防啊 --- 510万USDC,这得亏多少个小散户一年的收益啊 --- 等等,只有DUSD受影响?那其他池子怎么保证安全的... --- 这波操作属实牛,就靠一个函数漏洞能收割那么多 --- DeFi的"安全模式"我是真不信了,反正都是亡羊补牢 --- 怎么回事呢,这项目之前有审计过吗还是又是一个审计形同虚设
Trả lời0
fren.ethvip
· 11giờ trước
Lại nữa rồi, getSharePrice() cái lỗ hổng rõ ràng như vậy mà cũng qua kiểm duyệt được sao? Defi thật sự không ai xem mã nguồn sao?
Xem bản gốcTrả lời0
  • Ghim