La plate-forme Ethereum DeFi Makina subit un exploit de prêt flash et perd 4 millions de dollars en ETH

La plate-forme Ethereum DeFi Makina subit un exploit de prêt flash et perd 4 millions de dollars en ETH

En résumé

  • Les pirates ont volé 1 299 ETH d'une valeur de 4 millions de dollars à Makina Finance après avoir manipulé MachineShareOracle avec un prêt flash de 280 millions de dollars.
  • PeckShield a noté que l'attaquant avait ajouté des liquidités, gonflé le prix du pool DUSD-DUSDC, puis retiré les fonds avec des millions de bénéfices.
  • Un constructeur de MEV a intercepté la transaction et a reçu la majorité des fonds volés, ce qui, selon PeckShield, facilite leur récupération.

Éthereum-basé DéFi La plateforme Makina Finance a perdu 1 299 ETH, d'une valeur d'environ 4 millions de dollars, après que des pirates ont réussi à manipuler les prix dans l'un de ses pools de liquidités. USDC.

Selon Bouclier Peck et autres sociétés de sécurité blockchainle ou les auteurs ont provoqué l'exploitation en émettant un prêt flash de 280 millions de dollars en USDC, puis en utilisant 170 millions de dollars de ce montant pour manipuler le MachineShareOracle qui détermine les prix du pool de liquidité Dialectic USD (DUSD) et Dialectic USDC (DUSDC).

L'acteur a ensuite échangé 110 millions de dollars dans le pool, avant de le vider de plus de 1 000 ETH.

« Fondamentalement, la cause première de l'erreur est un problème classique de manipulation des prix », a déclaré un porte-parole de PeckShield, s'adressant à Décrypter.

PeckShield a expliqué que le prix symbolique du pool de liquidité DUSD-DUSDC est calculé à partir des prix au comptant de la plateforme, qui ont été manipulés par le prêt flash.

Le porte-parole a ajouté : « Le pirate informatique ajoute essentiellement des liquidités juste avant le piratage, puis gonfle le prix, puis retire le LP avec profit. »

Cependant, malgré une manipulation réussie du prix, la transaction qui a vidé le pool de liquidités a été interceptée par un constructeur de MEV, qui a reçu la grande majorité des fonds volés.

Le porte-parole de PeckShield affirme que cela « offre une meilleure option pour récupérer les fonds volés », bien que jusqu'à présent, rien n'indique que Makina ait identifié ou contacté le constructeur de MEV impliqué.

Dans un tweeterMakina a noté que l'exploit était isolé de son pool DUSD-DUSDC sur Curve et que les actifs sous-jacents détenus sur sa plateforme « restent inchangés ».

La société a activé le mode de sécurité sur tous ses coffres-forts intelligents (appelés « machines ») pendant qu'elle évalue la situation, tout en conseillant aux fournisseurs de liquidité du pool de courbe DUSD de retirer toute liquidité restante.

Déterminera les prochaines étapes et fournira des mises à jour lorsqu’elles seront disponibles.

Exploits DeFi et prêts Flash

Les exploits de prêts flash sont désormais relativement courants dans le secteur DeFi, l'échange décentralisé Bunni ayant fermé ses portes en octobre après qu'une telle attaque lui ait coûté 8,4 millions de dollars.

De même, le réseau de couche 2 Shibarium a subi une attaque de prêt flash en septembre qui a entraîné le vol de 2,4 millions de dollars de jetons.

Cependant, les données de Chainalysis indiquent que l'ensemble du secteur DeFi devient comparativement plus sûr contre les piratages, la société de renseignement ayant constaté que les pertes dues aux piratages DeFi sont restées relativement faibles en 2025, même si la TVL sur les plates-formes DeFi a retrouvé ses sommets précédents.

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.



Voir l’article original en espagnol