MakinaFi touché par un piratage Ethereum de 4,1 millions de dollars alors que les tactiques MEV sont suspectées

MakinaFi touché par un piratage Ethereum de 4,1 millions de dollars alors que les tactiques MEV sont suspectées

  • Les fonds ont été répartis entre deux portefeuilles contenant 3,3 millions de dollars et 880 000 dollars.
  • L'exploit impliquait des adresses liées au MEV et un timing de transaction préemptif.
  • MakinaFi n'a pas publié de déclaration technique ni de plan d'atténuation.

Une violation majeure de la cryptographie a frappé MakinaFi, drainant des millions d'Ethereum de la plateforme financière décentralisée.

L’incident a entraîné la perte de 1 299 ETH, évalués à environ 4,13 millions de dollars au moment de l’attaque.

PeckShieldAlert a signalé le vol sur X, où il a retracé le mouvement des actifs volés dans les portefeuilles Ethereum.

La violation a rapidement gagné du terrain en ligne alors que les analystes de la blockchain et les trackers en chaîne reconstituaient le flux de fonds.

Il est devenu évident que l’attaquant agissait rapidement, utilisant des outils et des tactiques suggérant un haut niveau de précision technique.

Makinafi perd des millions dans l'éther

L’exploit a entraîné une sortie soudaine d’Ethereum de MakinaFi, bien que la plateforme n’ait pas encore publié d’explication publique ni de panne technique.

Les utilisateurs et les observateurs doivent s'appuyer sur les données d'Etherscan et les publications des sociétés de sécurité pour comprendre ce qui s'est passé.

Le total de 1 299 ETH a été détourné grâce à un ensemble de transactions soigneusement planifiées.

Bien que MakinaFi n'ait pas encore expliqué comment la vulnérabilité a été exploitée, le timing et l'ordre des transactions suggèrent que l'attaque n'était pas aléatoire.

Aucune tentative de gel ou de récupération immédiate n'a été signalée de la part de MakinaFi.

Deux portefeuilles contiennent les fonds volés

Les données en chaîne montrent que l'ETH volé a été réparti entre deux adresses.

Le premier portefeuille, marqué 0xbed2…dE25, contient actuellement un montant estimé à 3,3 millions de dollars. Le second, 0xE573…f905, contient environ 880 000 $.

Ces portefeuilles n’ont pas encore fait avancer les fonds, mais les analystes de la blockchain les surveillent de près.

L’attaquant a jusqu’à présent évité d’envoyer l’ETH vers des services de mixage ou des bourses connus, mais les observateurs restent attentifs à tout changement dans les schémas de mouvement.

L'activité du constructeur révèle le timing de l'exploit

Une enquête plus approfondie a révélé des liens vers une adresse MEV Builder (0xa6c2…).

Ce détail indique une stratégie d’ordre des transactions souvent utilisée pour exploiter les avantages temporels au sein de la blockchain.

PeckShieldAlert a noté qu'une partie de l'activité impliquait une exécution préventive, une caractéristique de l'exploitation du MEV.

Le recours à l’exécution côté constructeur implique un degré élevé d’automatisation et de planification.

L'attaquant a probablement utilisé les outils MEV pour anticiper ou réorganiser les transactions, augmentant ainsi leurs chances de succès et réduisant la probabilité de détection pendant le transfert.

La communauté suit les prochaines étapes

MakinaFi n'a publié aucune réponse ou mise à jour officielle depuis que l'incident a été signalé.

Sans déclaration publique ni plan d'action, il est difficile de savoir si la plateforme enquête, tente de récupérer les fonds ou envisage d'indemniser les utilisateurs.

Pendant ce temps, la communauté blockchain continue de suivre les ETH volés.

Toute tentative de regrouper les fonds ou de les décharger via des échanges pourrait offrir une chance d’intervention.

Les analystes surveillent le mélange de jetons, les consolidations de portefeuilles ou les transferts vers des plateformes centralisées, qui peuvent déclencher des alertes ou des gels.

Le manque de communication de MakinaFi laisse des questions ouvertes sur l'état de préparation à la sécurité et la gestion des risques.

Jusqu'à ce qu'une analyse complète soit partagée, les détails techniques derrière la violation restent largement spéculatifs.

Pour l’instant, l’ETH volé reste inactif mais visible – et le monde de la cryptographie surveille ce qui se passe ensuite.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚