O princípio central do ataque não é realmente complicado — os hackers exploraram uma vulnerabilidade de manipulação de preços na protocolo. Ao controlar artificialmente os sinais de preço do pool de liquidez, eles aumentaram o valor aparente dos ativos na conta do provedor de liquidez (LP). É essa diferença de valor inflada que deu oportunidade aos atacantes, que posteriormente realizaram transferências de fundos por meio de operações de arbitragem.
Esses eventos nos lembram que, mesmo projetos DeFi focados na otimização de execução, podem estar vulneráveis na etapa de alimentação de preços e avaliação de ativos. Para os usuários que participam do DeFi, é fundamental escolher plataformas que tenham sido devidamente auditadas e que tenham uma gestão de riscos adequada.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
6
Republicar
Partilhar
Comentar
0/400
ColdWalletGuardian
· 5h atrás
Mais uma vulnerabilidade de injeção de preços, esses projetos realmente não podem relaxar mais
Eu já dizia, só otimizar o fluxo de execução não adianta, se a segurança básica não estiver bem feita, tudo é em vão
510 mil foram embora... Esse dinheiro realmente pode não voltar, é muito frustrante
Ver originalResponder0
NeverPresent
· 15h atrás
Mais uma armadilha de preço, DeFi ainda precisa de cautela, uma auditoria inadequada realmente não dá para jogar
Ver originalResponder0
ZKProofEnthusiast
· 15h atrás
Manipulação de preços tão vulnerável que permite que 5,1 milhões de USDC escapem? Makina, como é que foi feita a auditoria...
Ver originalResponder0
GasFeeDodger
· 15h atrás
Mais um projeto DeFi a falhar, essa vulnerabilidade de injeção de preço é realmente impressionante, como é que ainda há equipes que não conseguem se proteger nem contra isso
Ver originalResponder0
GasFeeCrybaby
· 15h atrás
Mais um projeto "auditado" a explodir, rir até chorar, os LPs vão ter que cortar na carne novamente
Ver originalResponder0
AirdropGrandpa
· 16h atrás
Mais uma velha tática de manipulação de preços, o DeFi é mesmo uma fábrica de vulnerabilidades
O projeto de motor de execução DeFi Makina foi atacado: vulnerabilidade de manipulação de preço resultou em uma perda de 5,1 milhões de USDC
【区块律动】1月20日,多链DeFi执行引擎Makina在以太坊主网遭到攻击。根据BlockSec Phalcon的监测数据,这次事件造成了510万+ USDC的直接损失。
O princípio central do ataque não é realmente complicado — os hackers exploraram uma vulnerabilidade de manipulação de preços na protocolo. Ao controlar artificialmente os sinais de preço do pool de liquidez, eles aumentaram o valor aparente dos ativos na conta do provedor de liquidez (LP). É essa diferença de valor inflada que deu oportunidade aos atacantes, que posteriormente realizaram transferências de fundos por meio de operações de arbitragem.
Esses eventos nos lembram que, mesmo projetos DeFi focados na otimização de execução, podem estar vulneráveis na etapa de alimentação de preços e avaliação de ativos. Para os usuários que participam do DeFi, é fundamental escolher plataformas que tenham sido devidamente auditadas e que tenham uma gestão de riscos adequada.