🚨 Makina Finance遭 tấn công bởi hacker, 500 triệu đô la bị đánh cắp: oracle lại trở thành tâm điểm
2025 năm 2 tháng mới ra mắt giao thức DeFi mới Makina Finance đã gặp phải tấn công nghiêm trọng. Theo báo cáo của CertiK, kẻ tấn công đã lợi dụng một kế hoạch cổ điển nhưng hiệu quả, lấy cắp khoảng 500 triệu đô la từ một bể stablecoin.
Quá trình tấn công bị lộ:
Oracle bị thao túng: Hacker đã vay 2,8 triệu USDC với khoản vay chớp nhoáng, làm sai lệch dữ liệu giá trong hợp đồng thông minh MachineShareOracle. Tình trạng thanh khoản kiệt quệ: Cuộc tấn công này đã ảnh hưởng đến bể DUSD/USDC trên nền tảng Curve. Tội phạm đã thành công trong việc gần như làm trống bể này. MEV bị chặn: Một khúc quanh thú vị là phần lớn số tiền bị đánh cắp (414 triệu đô la) đã bị một nhà xây dựng MEV chặn thành công.
Phản hồi từ đội ngũ:
Các nhà phát triển đã xác nhận sự kiện này và đã đặt tất cả các hệ thống (“Machines”) vào chế độ an toàn. Lời khuyên chính cho người dùng là: ngay lập tức rút tiền từ bể DUSD trên Curve.
Bối cảnh:
Khi tấn công xảy ra, TVL (giá trị tổng khóa) của dự án là 1 triệu đô la. Các chuyên gia chỉ ra rằng, những cuộc tấn công như vậy nhấn mạnh tầm quan trọng của việc thực hiện “kiểm tra tính bất biến” (như được sử dụng bởi Kamino hoặc XRP Ledger), những kiểm tra này có thể ngăn chặn việc thực thi mã khi phát hiện bất thường.
Sự kiện này một lần nữa nhắc nhở chúng ta: ngay cả các chiến lược DeFi “cấp tổ chức” cũng không thể miễn nhiễm với việc khai thác. Xét đến số liệu thống kê của Immunefi (80% các dự án đóng cửa sau khi bị tấn công nghiêm trọng), tương lai của Makina Finance hiện đang tràn đầy bất ổn.
#DeFi #黑客攻击 #MakinaFinance #加密货币新闻 #安全