【Блокчейн Ритм】1月20日, багатосхемний DeFi-двигун Makina зазнав атаки в основній мережі Ethereum. За даними моніторингу BlockSec Phalcon, ця подія спричинила прямі збитки понад 510 мільйонів USDC.
Основний принцип атаки насправді не є складним — хакери використали вразливість у цілій ціновій маніпуляції протоколу. За допомогою штучного контролю цінових сигналів у пулі капіталу вони штучно завищили номінальну вартість активів у рахунках провайдерів ліквідності (LP). Саме ця штучно завищена різниця у вартості дала зловмисникам можливість, і вони згодом здійснили переказ коштів через арбітражні операції.
Ці події нагадують нам, що навіть проєкти DeFi, орієнтовані на оптимізацію виконання, можуть бути вразливими у частинах ціноутворення та оцінки активів. Для користувачів, що беруть участь у DeFi, вибір платформи з належним аудитом і управлінням ризиками залишається надзвичайно важливим.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
6
Репост
Поділіться
Прокоментувати
0/400
ColdWalletGuardian
· 3год тому
Ще одна вразливість у ціновому годуванні, цим проектним командам дійсно потрібно бути більш пильними
Я ж казав, що лише оптимізація процесу виконання безглузда, якщо базова безпека не налаштована належним чином
510 тисяч зникло... ці гроші, можливо, вже ніколи не повернуться, дуже прикро
Переглянути оригіналвідповісти на0
NeverPresent
· 13год тому
Ще одна пастка для ціноутворення, DeFi все ще потрібно бути обережним, недостатній аудит дійсно не дозволяє гратися
Переглянути оригіналвідповісти на0
ZKProofEnthusiast
· 13год тому
Цінова маніпуляція настільки низького рівня вразливості, що може призвести до втрати 5,1 мільйонів USDC? Makina, як ви це перевірили...
Переглянути оригіналвідповісти на0
GasFeeDodger
· 13год тому
Ще один провал DeFi-проекту, ця ціна через вразливість дійсно вражає, як команда ще й цього не змогла запобігти
Переглянути оригіналвідповісти на0
GasFeeCrybaby
· 14год тому
Ще один "проглянутий" проект зірвався, смішно, LP знову доведеться продавати активи
Переглянути оригіналвідповісти на0
AirdropGrandpa
· 14год тому
Ще один старий прийом маніпуляцій з цінами, DeFi дійсно є фабрикою вразливостей
Проект DeFi-двигуна Makina зазнав атаки: вразливість для маніпуляцій цінами спричинила втрату 5100000 USDC
【Блокчейн Ритм】1月20日, багатосхемний DeFi-двигун Makina зазнав атаки в основній мережі Ethereum. За даними моніторингу BlockSec Phalcon, ця подія спричинила прямі збитки понад 510 мільйонів USDC.
Основний принцип атаки насправді не є складним — хакери використали вразливість у цілій ціновій маніпуляції протоколу. За допомогою штучного контролю цінових сигналів у пулі капіталу вони штучно завищили номінальну вартість активів у рахунках провайдерів ліквідності (LP). Саме ця штучно завищена різниця у вартості дала зловмисникам можливість, і вони згодом здійснили переказ коштів через арбітражні операції.
Ці події нагадують нам, що навіть проєкти DeFi, орієнтовані на оптимізацію виконання, можуть бути вразливими у частинах ціноутворення та оцінки активів. Для користувачів, що беруть участь у DeFi, вибір платформи з належним аудитом і управлінням ризиками залишається надзвичайно важливим.