M
MercyNews
Home
Back
Платформа DeFi Makina потеряла $4 млн в результате атаки с использованием флеш-кредитов
Cryptocurrency

Платформа DeFi Makina потеряла $4 млн в результате атаки с использованием флеш-кредитов

Decrypt3h ago
3 мин чтения
📋

Ключевые факты

  • Платформа DeFi на базе Ethereum Makina пострадала от нарушения безопасности, что привело к потере более $4 млн в ETH.
  • Атакующий использовал флеш-кредит для искусственного завышения цен в ликвидном пуле USD-USDC на платформе.
  • Флеш-кредиты позволяют пользователям занимать большие суммы денег без залога при условии, что кредит будет погашен в рамках одной транзакции.
  • Эксплойт подчеркивает постоянные проблемы безопасности, с которыми сталкиваются протоколы децентрализованных финансов, особенно в вопросах манипуляции ценами.
  • Более $4 млн в криптовалюте было извлечено из платформы во время атаки.

Краткое резюме

Экосистема децентрализованных финансов на Ethereum столкнулась с еще одним нарушением безопасности, поскольку платформа Makina стала целью сложного эксплойта. Атака привела к значительным финансовым потерям, подчеркивая постоянные риски, связанные с автоматизированными протоколами ликвидности.

Согласно имеющейся информации, злоумышленник использовал флеш-кредит для манипуляции рыночными ценами в конкретном ликвидном пуле. Этот метод позволил атакующему получить незаконную прибыль, превышающую $4 млн в ETH, до того, как уязвимость была устранена.

Механика эксплойта

Флеш-кредиты представляют собой уникальную особенность ландшафта DeFi, позволяющую пользователям занимать значительные суммы капитала без залога при условии, что кредит будет погашен в рамках того же блока транзакций. Хотя они предназначены для легитимных стратегий арбитража и торговли, они часто используются недобросовестными лицами для эксплуатации ценовых расхождений в децентрализованных биржах.

В данном конкретном инциденте атакующий нацелился на ликвидный пул USD-USDC на платформе Makina. Введя заимствованные средства, хакер искусственно завысил цены активов в пуле. Эта временная манипуляция ценами создала благоприятную торговую среду для атакующего, который затем выполнил серию сделок для откачки стоимости из протокола.

События разворачивались быстро:

  • Атакующий обеспечил крупный флеш-кредит
  • Цены были завышены в пуле USD-USDC
  • Были выполнены прибыльные сделки по манипулированным ценам
  • Более $4 млн в ETH было извлечено из платформы

"Хакер использовал флеш-кредит для завышения цен в ликвидном пуле USD-USDC Makina, а затем торговал, чтобы получить более $4 млн."

— Источник контента

Финансовое влияние и масштаб

Финансовый ущерб, нанесенный эксплойтом, значителен: хакер унес с собой более $4 млн в Ethereum. Эти потери представляют собой значительную часть ликвидности платформы и подрывают доверие пользователей к мерам безопасности протокола.

Хотя точный разбор украденных средств все еще анализируется, инцидент служит суровым напоминанием о высокоценных целях, которыми являются платформы DeFi. Скорость, с которой происходят эти атаки — часто в рамках одного блока — делает механизмы реального времени критически важными для выживания протокола.

Хакер использовал флеш-кредит для завышения цен в ликвидном пуле USD-USDC Makina, а затем торговал, чтобы получить более $4 млн.

Широкий контекст безопасности DeFi

Эта атака на Makina не является изолированным событием, а частью более широкой тенденции нарушений безопасности в секторе децентрализованных финансов. Атаки с использованием флеш-кредитов стали распространенным вектором эксплуатации, нацеливаясь на протоколы, которым не хватает надежной проверки оракулов цен или защиты от проскальзывания.

Исследователи безопасности подчеркивают, что, хотя флеш-кредиты являются нейтральным инструментом, их неправильное использование указывает на необходимость улучшения аудита смарт-контрактов и мониторинга в реальном времени. Протоколы все чаще призываются внедрять аварийные выключатели и оракулы средневзвешенной цены по времени (TWAP) для смягчения риска мгновенной манипуляции ценами.

Ключевые уязвимости, часто эксплуатируемые в этих сценариях, включают:

  • Положение на спотовые цены для оценки активов
  • Недостаточная глубина ликвидности в торговых парах
  • Отсутствие лимитов транзакций или функций приостановки

Перспективы

Последствия эксплойта на Makina, скорее всего, будут включать судебно-медицинскую анализ цепочки транзакций и потенциальные усилия по восстановлению, хотя вероятность возврата украденных средств остается низкой. Этот инцидент вновь оказывает давление на разработчиков DeFi с тем, чтобы они ставили безопасность выше быстрого внедрения функций.

По мере созревания сектора баланс между инновациями и управлением рисками становится все более критическим. Пользователям и инвесторам рекомендуется проявлять осторожность при взаимодействии с новыми протоколами, особенно с теми, которые используют сложные механизмы ликвидности. Атака на Makina служит предостерегающей историей для всей отрасли.

Часто задаваемые вопросы

Что такое атака с использованием флеш-кредита?

Атака с использованием флеш-кредита предполагает заимствование больших сумм криптовалюты без залога для манипуляции рыночными ценами в рамках одной транзакции. Атакующий использует заимствованные средства для эксплуатации ценовых расхождений или ликвидных пулов, получая прибыль до погашения кредита.

Сколько было украдено у Makina?

Хакер получил более $4 млн в ETH от эксплойта. Атака была нацелена на ликвидный пул USD-USDC на платформе.

Почему платформы DeFi уязвимы к таким атакам?

Многие протоколы DeFi полагаются на спотовые цены для оценки активов, которые могут быть манипулированы крупными мгновенными сделками. Флеш-кредиты предоставляют капитал, необходимый для выполнения этих манипуляций, используя уязвимости в логике смарт-контрактов или глубине ликвидности.

#DeFi

Continue scrolling for more

ИИ преобразует математические исследования и доказательства
Technology

ИИ преобразует математические исследования и доказательства

Искусственный интеллект перешел из статуса непостоянного обещания в реальность, преобразуя математические исследования. Модели машинного обучения теперь генерируют оригинальные теоремы.

Just now
4 min
308
Read Article
Волатильность на рынке возвращается: ИИ-гигант возвращается в портфель
Economics

Волатильность на рынке возвращается: ИИ-гигант возвращается в портфель

Волатильность на рынке возвращается из-за новых угроз тарифов. Инвесторы стратегически возвращают в портфель акции гиганта ИИ.

3h
5 min
6
Read Article
Глава CFTC запускает инициативу по созданию «будущего» криптовалют
Politics

Глава CFTC запускает инициативу по созданию «будущего» криптовалют

Председатель CFTC Майк Селиг объявил о новой инициативе по созданию формальных правил для криптовалют, которые сложно отменить. Это должно обеспечить стабильность рынка.

3h
5 min
6
Read Article
Фонд Dogecoin представляет приложение 'Such' для коммерции
Cryptocurrency

Фонд Dogecoin представляет приложение 'Such' для коммерции

Фонд Dogecoin представил планы приложения 'Such', которое объединит некастодиальный кошелек и инструменты для продавцов, чтобы расширить использование DOGE в платежах и коммерции. Релиз запланирован на начало 2026 года.

3h
5 min
6
Read Article
Пользователи Ledger стали жертвами фишинговой кампании
Technology

Пользователи Ledger стали жертвами фишинговой кампании

Утечка данных в стороннем интернет-магазине раскрыла информацию о заказах пользователей Ledger, что позволило злоумышленникам запустить целевые фишинговые кампании. При этом основные системы кошельков и инфраструктура самостоятельного хранения не были скомпрометированы.

3h
5 min
6
Read Article
Microsoft Office 2024 Lifetime License Drops to Year's Lowest Price
Technology

Microsoft Office 2024 Lifetime License Drops to Year's Lowest Price

A significant 60% discount has been applied to the Microsoft Office 2024 Home & Business lifetime license, bringing the price to its lowest point this year. This one-time purchase eliminates recurring subscription costs for both Mac and PC users.

3h
5 min
2
Read Article
Mask Network поглощает Lens Protocol в рамках реорганизации SocialFi
Technology

Mask Network поглощает Lens Protocol в рамках реорганизации SocialFi

Mask Network приобрела Lens Protocol, объединив две крупные сущности в сфере децентрализованных социальных сетей. Это сигнализирует о сдвиге в сторону практических продуктов и внедрения пользователей.

3h
5 min
6
Read Article
Strategy совершает крупнейшую покупку биткоина за девять месяцев
Cryptocurrency

Strategy совершает крупнейшую покупку биткоина за девять месяцев

Strategy совершила крупнейшую покупку биткоина за более чем девять месяцев, используя привилегированные акции STRC для финансирования в условиях волатильности рынка.

3h
5 min
6
Read Article
Фальшивые VIP-пропуска нацелились на элиту Давоса в USA House
Crime

Фальшивые VIP-пропуска нацелились на элиту Давоса в USA House

Мошенники продают поддельные VIP-пропуска на Всемирный экономический форум в Давосе. USA House предупредил, что не примет фальшивые билеты.

3h
5 min
6
Read Article
Humans& привлекает $480 млн для ИИ с фокусом на человека
Technology

Humans& привлекает $480 млн для ИИ с фокусом на человека

Новый стартап Humans& привлек $480 млн на seed-раунд при оценке в $4,48 млрд. Команда из Anthropic, xAI и Google разрабатывает ИИ для усиления человека, а не замены.

3h
5 min
6
Read Article
🎉

You're all caught up!

Check back later for more stories

На главную