Атака была основана на использовании уязвимости в ценовом манипулировании протокола. Хакеры использовали возможность искусственно управлять ценовыми сигналами в пуле ликвидности, чтобы завысить номинальную стоимость активов на счетах поставщиков ликвидности (LP). Именно эта разница в завышенной стоимости дала злоумышленникам возможность для арбитражных операций и последующего перевода средств.
Такие инциденты напоминают нам, что даже проекты DeFi, ориентированные на оптимизацию исполнения, могут быть уязвимы в вопросах подачи цен и оценки активов. Для пользователей, участвующих в DeFi, крайне важно выбирать платформы, прошедшие тщательное аудирование и риск-менеджмент.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
5
Репост
Поделиться
комментарий
0/400
NeverPresent
· 3ч назад
Еще одна ловушка с ценами, DeFi все еще нужно быть осторожным, если аудит проведен некачественно, играть невозможно
Посмотреть ОригиналОтветить0
ZKProofEnthusiast
· 3ч назад
Цены так легко манипулировать, что из-за такой уязвимости на 510 миллионов USDC ушли? Makina, как вы это проверяли...
Посмотреть ОригиналОтветить0
GasFeeDodger
· 3ч назад
Еще один провал DeFi-проекта, этот ценовой уязвимость действительно поразительна, как команда не смогла даже этого предотвратить
Посмотреть ОригиналОтветить0
GasFeeCrybaby
· 3ч назад
Еще один "проверенный" проект взорвался, смеюсь, LP снова придется урезать свои убытки
Посмотреть ОригиналОтветить0
AirdropGrandpa
· 4ч назад
Еще один старый прием манипуляции ценами, DeFi действительно является фабрикой уязвимостей
Проект DeFi-исполнительный движок Makina подвергся атаке: уязвимость для манипуляций ценами привела к потере 5,1 миллиона USDC
【区块律动】1月20日,多链DeFi执行引擎Makina在以太坊主网遭到攻击。根据BlockSec Phalcon的监测数据,这次事件造成了510万+ USDC的直接损失。
Атака была основана на использовании уязвимости в ценовом манипулировании протокола. Хакеры использовали возможность искусственно управлять ценовыми сигналами в пуле ликвидности, чтобы завысить номинальную стоимость активов на счетах поставщиков ликвидности (LP). Именно эта разница в завышенной стоимости дала злоумышленникам возможность для арбитражных операций и последующего перевода средств.
Такие инциденты напоминают нам, что даже проекты DeFi, ориентированные на оптимизацию исполнения, могут быть уязвимы в вопросах подачи цен и оценки активов. Для пользователей, участвующих в DeFi, крайне важно выбирать платформы, прошедшие тщательное аудирование и риск-менеджмент.