DeFi风险警示:MakinaFi DUSD池遭攻击,损失超510万USDC

robot
摘要生成中

【币界】MakinaFi刚爆出安全事件,情况不容小觑。平台的DUSD Curve池疑似遭遇黑客利用,目前初步判断只有DUSD流动性头寸受影响,其他资产暂未出现异常。官方已对所有Machines紧急启用安全模式,同时建议DUSD流动性提供者赶紧撤出资金,全力调查中。

技术细节更扎心。根据BlockSec分析,攻击者通过操控价格机制对以太坊上的DUSD池进行了狙击,直接导致平台损失5,107,871枚USDC。说白了,漏洞出在getSharePrice()这个函数上——它用来计算LP资产价值,但计算方式依赖池中的现价。攻击者正是抓住了这个痛点,通过价格操纵伪造资产膨胀,随后进行套利操作完成收割。

这个事件反映了DeFi生态里的一个常见风险:价格预言机和流动性计算的脆弱性。很多项目在设计资产估值机制时,往往过度依赖链上现价,留下了被操纵的隐患。DUSD流动性提供者们要警惕,其他DeFi项目也该对照自查。

USDC0.03%
ETH-6.24%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
gaslight_gasfeezvip
· 7小时前
又一个价格操纵的老套路,getSharePrice这个坑真的绝了
回复0
夜间创世纪vip
· 7小时前
又是getSharePrice()这老毛病,从代码来看早该改进。链上数据显示攻击发生在凌晨两点,不出所料。 这次被狙击的逻辑我刚梳理了一遍,有意思的地方在于官方的"初步判断"——监控到底慢了多久?值得注意的是整个收割过程只用了三笔交易,说明有人显然提前知道这个洞。 价格操纵下LP头寸直接蒸发,按照以往经验这类漏洞早就该在审计里挖出来。510万USDC...有点离谱。 从合约部署时间往前翻,我的观察是MakinaFi这套计价机制设计得就有问题。为什么还有这么多人往里冲?
回复0
MeaninglessApevip
· 7小时前
又来一个?510万USDC就这么没了,getSharePrice这函数真的绝了 --- 黑客套路都一样啊,价格操纵这老把戏什么时候才能学乖 --- LP提供者跑路了吗...还是说已经被收割干净了 --- MakinaFi这波属于是自己挖坑自己跳,合约审计呢 --- 妈的又是price manipulation,DeFi这一套真的防不胜防啊 --- 510万USDC,这得亏多少个小散户一年的收益啊 --- 等等,只有DUSD受影响?那其他池子怎么保证安全的... --- 这波操作属实牛,就靠一个函数漏洞能收割那么多 --- DeFi的"安全模式"我是真不信了,反正都是亡羊补牢 --- 怎么回事呢,这项目之前有审计过吗还是又是一个审计形同虚设
回复0
fren.ethvip
· 7小时前
又来一个,getSharePrice()这么明显的漏洞也能过审?defi真的没人看代码的吗
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)