Nền tảng DeFi của Ethereum mất 4,1 triệu đô la trong vụ tấn công vay nặng lãi

image

Nguồn: Yellow Tiêu đề gốc: Nền tảng DeFi của Ethereum mất 4,1 triệu đô la trong vụ tấn công vay nặng lãi

Liên kết gốc: https://yellow.com/es/news/plataforma-defi-de-ethereum-pierde-41-millones-de-dólares-en-ataque-de-préstamo-relámpago

Nền tảng DeFi của Ethereum mất 4,1 triệu đô la trong vụ tấn công vay nặng lãi

Nền tảng DeFi Makina Finance đã mất 1.299 ETH trị giá khoảng 4,1 triệu đô la vào ngày 20 tháng 1 sau khi các hacker thao túng các oracles giá trong pool thanh khoản DUSD-USDC của họ đặt tại Curve Finance.

Một nhà xây dựng MEV đã dự đoán trước vụ tấn công và chiếm phần lớn số tiền bị đánh cắp, điều này làm phức tạp các nỗ lực phục hồi cho giao thức quản lý hiệu suất được ra mắt vào tháng 2 năm 2025.

Công ty an ninh blockchain PeckShield đã phát hiện lần đầu tiên về lỗ hổng khai thác vào lúc 03:40:35 UTC, với hacker chuyển đổi các token bị đánh cắp thành ETH qua hai ví hiện đang giữ các tài sản này.

Chuyện gì đã xảy ra

Hacker đã vay nặng lãi 280 triệu USDC, sử dụng 170 triệu để thao túng MachineShareOracle xác định giá cho pool stablecoin Dialectic USD và Dialectic USDC.

Sau khi làm tăng giá của pool một cách giả tạo, hacker đã giao dịch 110 triệu USDC với pool bị thao túng để rút 1.299 ETH trước khi hoàn trả khoản vay nặng lãi.

PeckShield xác nhận rằng vụ tấn công khai thác một lỗ hổng thao túng giá, với thủ phạm thêm thanh khoản ngay trước khi làm tăng giá và rút lui với lợi nhuận.

Tuy nhiên, một địa chỉ nhà xây dựng MEV bắt đầu bằng 0xa6c2 đã dự đoán trước giao dịch rút sạch pool, chiếm khoảng 4,14 triệu đô la trong số tiền bị đánh cắp.

Tình hình hiện tại

Số ETH bị đánh cắp hiện đang nằm trong hai địa chỉ Ethereum: ví 0xbed2…dE25 với 3,3 triệu đô la và ví 0x573d…910e với 880.000 đô la.

Makina đã kích hoạt chế độ an toàn trên tất cả các ví thông minh của mình và khuyên các nhà cung cấp thanh khoản của pool DUSD trên Curve rút phần còn lại của quỹ.

Nền tảng xác nhận rằng vụ khai thác chỉ ảnh hưởng đến các vị trí của nhà cung cấp thanh khoản DUSD trên Curve, các tài sản và triển khai khác vẫn không bị ảnh hưởng.

Các công ty an ninh như PeckShield, ExVulTenArmor đã khuyên người dùng thu hồi quyền truy cập của các hợp đồng thông minh và tránh tương tác với các hợp đồng của Makina trong khi cuộc điều tra vẫn đang diễn ra.

Bối cảnh an ninh DeFi

Các vụ khai thác vay nặng lãi vẫn phổ biến mặc dù đã có các biện pháp an ninh tốt hơn. Sàn giao dịch phi tập trung Bunni đã mất 8,4 triệu đô la vào tháng 10 năm 2025 và Shibarium đã bị tấn công với thiệt hại 2,4 triệu đô la vào tháng 9.

Tuy nhiên, dữ liệu từ Chainalysis cho thấy rằng thiệt hại do hack DeFi trong năm 2025 vẫn được kiểm soát, ngay cả khi tổng giá trị bị khóa đạt 119.000 triệu đô la, điều này phá vỡ các mẫu lịch sử nơi dòng vốn đổ vào thường đi kèm với sự gia tăng các vụ tấn công.

Tổng số tiền bị đánh cắp trong năm 2025 đã đạt 3,4 tỷ đô la, nhưng trọng tâm của các vụ tấn công đã chuyển sang các sàn giao dịch tập trung và ví cá nhân thay vì các giao thức DeFi.

ETH-2,95%
CRV0,16%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim