Платформа DeFi на Ethereum потеряла 4,1 миллиона долларов в результате атаки с использованием молниеносного займа

image

Источник: Yellow Оригинальный заголовок: Платформа DeFi Ethereum теряет 4,1 миллиона долларов в результате атаки с использованием флеш-лоана

Оригинальная ссылка: https://yellow.com/es/news/plataforma-defi-de-ethereum-pierde-41-millones-de-dólares-en-ataque-de-préstamo-relámpago

Платформа DeFi Ethereum теряет 4,1 миллиона долларов в результате атаки с использованием флеш-лоана

Платформа DeFi Makina Finance потеряла 1 299 ETH на сумму примерно 4,1 миллиона долларов 20 января после того, как злоумышленники манипулировали оракулами цен в своем пуле ликвидности DUSD-USDC, размещенном на Curve Finance.

Создатель MEV заранее предсказал атаку и захватил большую часть украденных средств, что усложняет усилия по их возврату для протокола управления доходностью, запущенного в феврале 2025 года.

Компания по безопасности блокчейна PeckShield впервые обнаружила уязвимость в 03:40:35 UTC, когда злоумышленник конвертировал украденные токены в ETH через два кошелька, которые в настоящее время хранят активы.

Что произошло

Злоумышленник взял флеш-лоан на 280 миллионов USDC, использовав 170 миллионов для манипуляции MachineShareOracle, который определяет цены для пула стейблкоинов Dialectic USD и Dialectic USDC.

После искусственного завышения цен в пуле злоумышленник продал 110 миллионов USDC против манипулированного пула, чтобы вывести 1 299 ETH, а затем вернул флеш-лоан.

PeckShield подтвердил, что атака использовала уязвимость в манипуляции ценами, при этом автор добавил ликвидность сразу перед завышением цен и ушел с прибылью.

Однако создатель MEV с адресом, начинающимся с 0xa6c2, предвосхитил транзакцию, которая опустошила пул, захватив примерно 4,14 миллиона долларов украденных средств.

Текущая ситуация

Украденные ETH в настоящее время находятся на двух адресах Ethereum: кошелек 0xbed2…dE25 с 3,3 миллиона долларов и кошелек 0x573d…910e с 880 000 долларов.

Makina активировала режим безопасности во всех своих умных кошельках и рекомендовала поставщикам ликвидности пула DUSD на Curve вывести оставшиеся средства.

Платформа подтвердила, что уязвимость затронула только позиции поставщиков ликвидности DUSD на Curve, остальные активы и развертывания остались без повреждений.

Компании по безопасности, такие как PeckShield, ExVul и TenArmor, призвали пользователей отозвать разрешения для смарт-контрактов и воздерживаться от взаимодействия с контрактами Makina до завершения расследования.

Контекст безопасности DeFi

Уязвимости с использованием флеш-лоанов остаются распространенными, несмотря на повышенную безопасность. Децентрализованная биржа Bunni потеряла 8,4 миллиона долларов в октябре 2025 года, а Shibarium подвергся атаке на 2,4 миллиона долларов в сентябре.

Тем не менее, данные Chainalysis показывают, что потери от взломов DeFi оставались ограниченными в 2025 году, несмотря на то, что общая заблокированная стоимость достигла 119 миллиардов долларов, что является разрывом с историческими паттернами, когда приток капитала коррелировал с ростом атак.

Общий объем украденных криптовалют в 2025 году достиг 3,4 миллиарда долларов, однако фокус атак сместился на централизованные биржи и личные кошельки вместо протоколов DeFi.

ETH-4,65%
CRV-2,05%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить