DeFi giao thức MakinaFi mất 1.299 ETH (~$4.1 triệu) trong một vụ vi phạm liên quan đến thực thi kiểu MEV, số tiền bị đánh cắp đã được chia đều giữa hai ví hiện đang được các nhà phân tích theo dõi.
Tóm tắt
Nền tảng tài chính phi tập trung MakinaFi đã bị tấn công bảo mật dẫn đến mất 1.299 ETH, trị giá khoảng 4.1 triệu đô la, theo công ty an ninh chuỗi khối PeckShieldAlert.
#PeckShieldAlert @makinafi đã bị khai thác với khoảng $ETH 1,299 (~$4.13M).
Hacker đã bị MEV Builder (0xa6c2…) vượt mặt.
Số tiền bị đánh cắp hiện đang được giữ trong 2 địa chỉ:
0xbed2…dE25 ($3.3M) & 0x573d…910e ($880K) pic.twitter.com/Q5WzHpfq7j
— PeckShieldAlert (@PeckShieldAlert) 20 tháng 1, 2026
Vụ vi phạm liên quan đến việc rút Ethereum đột ngột khỏi nền tảng qua một loạt các giao dịch, theo dữ liệu trên chuỗi. PeckShieldAlert đã theo dõi chuyển động của số tiền bị đánh cắp qua nhiều ví Ethereum sau vụ việc.
Số tiền bị đánh cắp đã được phân phối giữa hai địa chỉ, theo dữ liệu chuỗi khối. Ví đầu tiên, được xác định là 0xbed2…dE25, giữ phần lớn tài sản, trong khi địa chỉ thứ hai, 0xE573…f905, chứa phần nhỏ hơn. Theo các báo cáo mới nhất, số tiền này chưa được chuyển khỏi các địa chỉ đó.
Các nhà phân tích chuỗi khối đã xác định các mối liên hệ với địa chỉ xây dựng MEV (0xa6c2…), gợi ý rằng kẻ tấn công có thể đã sử dụng chiến thuật Giá trị Tối đa Có thể khai thác (Maximal Extractable Value). PeckShieldAlert lưu ý rằng một số hoạt động liên quan đến thực thi chủ động, một kỹ thuật thường liên quan đến khai thác MEV. Các chiến lược này cho phép các tác nhân thao túng thứ tự giao dịch để đạt lợi ích tài chính.
MakinaFi chưa đưa ra tuyên bố công khai về vụ việc, và chưa có lời giải thích kỹ thuật nào về lỗ hổng được cung cấp. Nền tảng chưa công bố liệu họ có đang tiến hành điều tra, theo đuổi việc thu hồi quỹ, hoặc lên kế hoạch bồi thường cho người dùng hay không.
Các nhà phân tích chuỗi khối vẫn tiếp tục theo dõi các địa chỉ giữ Ethereum bị đánh cắp để phát hiện bất kỳ hoạt động nào hướng tới các sàn giao dịch tiền điện tử hoặc dịch vụ trộn, điều này có thể tạo cơ hội can thiệp hoặc phong tỏa tài sản. Các chi tiết kỹ thuật về cách vụ vi phạm xảy ra vẫn chưa được tiết lộ cho đến khi có thông báo chính thức từ nền tảng.