Платформа DeFi Ethereum теряет 4,1 миллиона долларов в результате атаки с использованием флеш-лоана
Платформа DeFi Makina Finance потеряла 1 299 ETH на сумму примерно 4,1 миллиона долларов 20 января после того, как злоумышленники манипулировали оракулами цен в своем пуле ликвидности DUSD-USDC, размещенном на Curve Finance.
Создатель MEV заранее предсказал атаку и захватил большую часть украденных средств, что усложняет усилия по их возврату для протокола управления доходностью, запущенного в феврале 2025 года.
Компания по безопасности блокчейна PeckShield впервые обнаружила уязвимость в 03:40:35 UTC, когда злоумышленник конвертировал украденные токены в ETH через два кошелька, которые в настоящее время хранят активы.
Что произошло
Злоумышленник взял флеш-лоан на 280 миллионов USDC, использовав 170 миллионов для манипуляции MachineShareOracle, который определяет цены для пула стейблкоинов Dialectic USD и Dialectic USDC.
После искусственного завышения цен в пуле злоумышленник продал 110 миллионов USDC против манипулированного пула, чтобы вывести 1 299 ETH, а затем вернул флеш-лоан.
PeckShield подтвердил, что атака использовала уязвимость в манипуляции ценами, при этом автор добавил ликвидность сразу перед завышением цен и ушел с прибылью.
Однако создатель MEV с адресом, начинающимся с 0xa6c2, предвосхитил транзакцию, которая опустошила пул, захватив примерно 4,14 миллиона долларов украденных средств.
Текущая ситуация
Украденные ETH в настоящее время находятся на двух адресах Ethereum: кошелек 0xbed2…dE25 с 3,3 миллиона долларов и кошелек 0x573d…910e с 880 000 долларов.
Makina активировала режим безопасности во всех своих умных кошельках и рекомендовала поставщикам ликвидности пула DUSD на Curve вывести оставшиеся средства.
Платформа подтвердила, что уязвимость затронула только позиции поставщиков ликвидности DUSD на Curve, остальные активы и развертывания остались без повреждений.
Компании по безопасности, такие как PeckShield, ExVul и TenArmor, призвали пользователей отозвать разрешения для смарт-контрактов и воздерживаться от взаимодействия с контрактами Makina до завершения расследования.
Контекст безопасности DeFi
Уязвимости с использованием флеш-лоанов остаются распространенными, несмотря на повышенную безопасность. Децентрализованная биржа Bunni потеряла 8,4 миллиона долларов в октябре 2025 года, а Shibarium подвергся атаке на 2,4 миллиона долларов в сентябре.
Тем не менее, данные Chainalysis показывают, что потери от взломов DeFi оставались ограниченными в 2025 году, несмотря на то, что общая заблокированная стоимость достигла 119 миллиардов долларов, что является разрывом с историческими паттернами, когда приток капитала коррелировал с ростом атак.
Общий объем украденных криптовалют в 2025 году достиг 3,4 миллиарда долларов, однако фокус атак сместился на централизованные биржи и личные кошельки вместо протоколов DeFi.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Платформа DeFi на Ethereum потеряла 4,1 миллиона долларов в результате атаки с использованием молниеносного займа
Источник: Yellow Оригинальный заголовок: Платформа DeFi Ethereum теряет 4,1 миллиона долларов в результате атаки с использованием флеш-лоана
Оригинальная ссылка: https://yellow.com/es/news/plataforma-defi-de-ethereum-pierde-41-millones-de-dólares-en-ataque-de-préstamo-relámpago
Платформа DeFi Ethereum теряет 4,1 миллиона долларов в результате атаки с использованием флеш-лоана
Платформа DeFi Makina Finance потеряла 1 299 ETH на сумму примерно 4,1 миллиона долларов 20 января после того, как злоумышленники манипулировали оракулами цен в своем пуле ликвидности DUSD-USDC, размещенном на Curve Finance.
Создатель MEV заранее предсказал атаку и захватил большую часть украденных средств, что усложняет усилия по их возврату для протокола управления доходностью, запущенного в феврале 2025 года.
Компания по безопасности блокчейна PeckShield впервые обнаружила уязвимость в 03:40:35 UTC, когда злоумышленник конвертировал украденные токены в ETH через два кошелька, которые в настоящее время хранят активы.
Что произошло
Злоумышленник взял флеш-лоан на 280 миллионов USDC, использовав 170 миллионов для манипуляции MachineShareOracle, который определяет цены для пула стейблкоинов Dialectic USD и Dialectic USDC.
После искусственного завышения цен в пуле злоумышленник продал 110 миллионов USDC против манипулированного пула, чтобы вывести 1 299 ETH, а затем вернул флеш-лоан.
PeckShield подтвердил, что атака использовала уязвимость в манипуляции ценами, при этом автор добавил ликвидность сразу перед завышением цен и ушел с прибылью.
Однако создатель MEV с адресом, начинающимся с 0xa6c2, предвосхитил транзакцию, которая опустошила пул, захватив примерно 4,14 миллиона долларов украденных средств.
Текущая ситуация
Украденные ETH в настоящее время находятся на двух адресах Ethereum: кошелек 0xbed2…dE25 с 3,3 миллиона долларов и кошелек 0x573d…910e с 880 000 долларов.
Makina активировала режим безопасности во всех своих умных кошельках и рекомендовала поставщикам ликвидности пула DUSD на Curve вывести оставшиеся средства.
Платформа подтвердила, что уязвимость затронула только позиции поставщиков ликвидности DUSD на Curve, остальные активы и развертывания остались без повреждений.
Компании по безопасности, такие как PeckShield, ExVul и TenArmor, призвали пользователей отозвать разрешения для смарт-контрактов и воздерживаться от взаимодействия с контрактами Makina до завершения расследования.
Контекст безопасности DeFi
Уязвимости с использованием флеш-лоанов остаются распространенными, несмотря на повышенную безопасность. Децентрализованная биржа Bunni потеряла 8,4 миллиона долларов в октябре 2025 года, а Shibarium подвергся атаке на 2,4 миллиона долларов в сентябре.
Тем не менее, данные Chainalysis показывают, что потери от взломов DeFi оставались ограниченными в 2025 году, несмотря на то, что общая заблокированная стоимость достигла 119 миллиардов долларов, что является разрывом с историческими паттернами, когда приток капитала коррелировал с ростом атак.
Общий объем украденных криптовалют в 2025 году достиг 3,4 миллиарда долларов, однако фокус атак сместился на централизованные биржи и личные кошельки вместо протоколов DeFi.