【区块律动】1月20日,多链DeFi执行引擎Makina di mainnet Ethereum mengalami serangan. Berdasarkan data pemantauan BlockSec Phalcon, kejadian ini menyebabkan kerugian langsung lebih dari 510 juta USDC.
Prinsip utama dari serangan ini sebenarnya tidak rumit—peretas memanfaatkan celah manipulasi harga dalam protokol. Dengan mengendalikan sinyal harga dari kolam dana secara buatan, mereka meningkatkan nilai permukaan aset dalam akun penyedia likuiditas (LP). Perbedaan nilai yang dipalsukan ini memberi peluang bagi penyerang, yang kemudian menyelesaikan transfer dana melalui operasi arbitrase.
Peristiwa semacam ini mengingatkan kita bahwa bahkan proyek DeFi yang fokus pada optimalisasi eksekusi tetap rentan terhadap risiko di tahap penyediaan harga dan penilaian aset. Bagi pengguna yang terlibat dalam DeFi, memilih platform yang telah menjalani audit dan manajemen risiko secara menyeluruh tetap sangat penting.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Proyek mesin eksekusi DeFi Makina diserang: celah manipulasi harga menyebabkan kerugian sebesar 5,1 juta USDC
【区块律动】1月20日,多链DeFi执行引擎Makina di mainnet Ethereum mengalami serangan. Berdasarkan data pemantauan BlockSec Phalcon, kejadian ini menyebabkan kerugian langsung lebih dari 510 juta USDC.
Prinsip utama dari serangan ini sebenarnya tidak rumit—peretas memanfaatkan celah manipulasi harga dalam protokol. Dengan mengendalikan sinyal harga dari kolam dana secara buatan, mereka meningkatkan nilai permukaan aset dalam akun penyedia likuiditas (LP). Perbedaan nilai yang dipalsukan ini memberi peluang bagi penyerang, yang kemudian menyelesaikan transfer dana melalui operasi arbitrase.
Peristiwa semacam ini mengingatkan kita bahwa bahkan proyek DeFi yang fokus pada optimalisasi eksekusi tetap rentan terhadap risiko di tahap penyediaan harga dan penilaian aset. Bagi pengguna yang terlibat dalam DeFi, memilih platform yang telah menjalani audit dan manajemen risiko secara menyeluruh tetap sangat penting.