DeFi風險警示:MakinaFi DUSD池遭攻擊,損失超510萬USDC

robot
摘要生成中

【币界】MakinaFi剛爆出安全事件,情況不容小覷。平台的DUSD Curve池疑似遭遇黑客利用,目前初步判斷只有DUSD流動性頭寸受影響,其他資產暫未出現異常。官方已對所有Machines緊急啟用安全模式,同時建議DUSD流動性提供者趕緊撤出資金,全力調查中。

技術細節更扎心。根據BlockSec分析,攻擊者通過操控價格機制對以太坊上的DUSD池進行了狙擊,直接導致平台損失5,107,871枚USDC。說白了,漏洞出在getSharePrice()這個函數上——它用來計算LP資產價值,但計算方式依賴池中的現價。攻擊者正是抓住了這個痛點,通過價格操縱偽造資產膨脹,隨後進行套利操作完成收割。

這個事件反映了DeFi生態裡一個常見風險:價格預言機和流動性計算的脆弱性。很多項目在設計資產估值機制時,往往過度依賴鏈上現價,留下了被操縱的隱患。DUSD流動性提供者們要警惕,其他DeFi項目也該對照自查。

ETH-1.41%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
空投疯子老王vip
· 01-23 05:54
又是getSharePrice這種低級漏洞...還能讓攻擊者收割510萬,這項目方得多不上心啊 說白了Curve池被狙擊早就不是新鮮事了,每次都是價格操縱那套老把戲,防得住嗎 LP們現在得多慌,趕緊跑路才是正解...不過晚了的已經沒了 這年頭DeFi真的就是個賭場,我勸各位還是冷靜,別all in這種風險池 MakinaFi?沒聽過啊...是又一個要爆的小盤子嗎 為啥每次出事都是Curve,這協議本身有問題還是用的人都是炮灰
查看原文回復0
SchroedingerMinervip
· 01-22 22:58
又一个價格操縱老套路,getSharePrice這函數就是個蜜罐啊 --- 510萬沒了,LP們真是太慘了,早該多看看審計報告 --- 為啥每次都是Curve池出事兒,這東西真的安全嗎 --- 套路無非就那樣,黑客就吃準了這幫開發者的程式碼漏洞 --- 趕緊撤出去,別等官方調查了,這年頭自救最重要 --- 價格機制被操縱這種基礎漏洞竟然還有人中招,繃不住了 --- 又是一個flashloan夢幻組合,DeFi真的就這樣嗎 --- MakinaFi這波損失夠吃一壺的,投資者又得割肉了 --- 函數依賴現價計算,這確實容易被狙擊,早該想到的 --- 我就說DeFi這塊水太深,又一個血的教訓
查看原文回復0
gaslight_gasfeezvip
· 01-20 07:50
又一個價格操縱的老套路,getSharePrice這個坑真的絕了
查看原文回復0
夜间创世纪vip
· 01-20 07:50
又是getSharePrice()這老毛病,從程式碼來看早該改進。鏈上數據顯示攻擊發生在凌晨兩點,不出所料。 這次被狙擊的邏輯我剛梳理了一遍,有意思的地方在於官方的"初步判斷"——監控到底慢了多久?值得注意的是整個收割過程只用了三筆交易,說明有人顯然提前知道這個洞。 價格操縱下LP頭寸直接蒸發,按照以往經驗這類漏洞早就該在審計裡挖出來。510萬USDC...有點離譜。 從合約部署時間往前翻,我的觀察是MakinaFi這套計價機制設計得就有問題。為什麼還有這麼多人往裡衝?
查看原文回復0
MeaninglessApevip
· 01-20 07:47
又来一个?510万USDC就这么没了,getSharePrice这函数真的绝了 --- 黑客套路都一样啊,价格操纵这老把戏什么时候才能学乖 --- LP提供者跑路了吗...还是说已经被收割干净了 --- MakinaFi这波属于是自己挖坑自己跳,合约审计呢 --- 妈的又是price manipulation,DeFi这一套真的防不胜防啊 --- 510万USDC,这得亏多少个小散户一年的收益啊 --- 等等,只有DUSD受影响?那其他池子怎么保证安全的... --- 这波操作属实牛,就靠一个函数漏洞能收割那么多 --- DeFi的"安全模式"我是真不信了,反正都是亡羊补牢 --- 怎么回事呢,这项目之前有审计过吗还是又是一个审计形同虚设
回復0
fren.ethvip
· 01-20 07:25
又來一個,getSharePrice()這麼明顯的漏洞也能過審?defi真的沒人看代碼的嗎
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)