Platform DeFi berbasis Ethereum Makina Finance kehilangan 1.299 ETH, senilai sekitar $4 juta, setelah peretas berhasil memanipulasi harga di salah satu kolam likuiditas USDC-nya. Menurut PeckShield dan perusahaan keamanan blockchain lainnya, pelaku(s) menyebabkan exploit dengan mengeluarkan pinjaman kilat sebesar $280 juta USDC, lalu memanfaatkan $170 juta ini untuk memanipulasi MachineShareOracle yang menentukan harga untuk kolam likuiditas Dialectic USD (DUSD) dan Dialectic USDC (DUSDC).
#PeckShieldAlert @makinafi telah dieksploitasi sebesar ~1,299 $ETH (~$4.13M).
Peretas di-front-run oleh Pembuat MEV (0xa6c2…).
Dana yang dicuri saat ini disimpan di 2 alamat:
0xbed2…dE25 ($3.3M) & 0x573d…910e ($880K) pic.twitter.com/Q5WzHpfq7j— PeckShieldAlert (@PeckShieldAlert) 20 Januari 2026
Aktor kemudian memperdagangkan $110 juta di kolam tersebut, sebelum menguras lebih dari 1.000 ETH. “Pada dasarnya, penyebab utama dari bug ini adalah masalah manipulasi harga yang klasik,” kata juru bicara PeckShield, berbicara kepada Decrypt. PeckShield menjelaskan bahwa harga token untuk kolam likuiditas DUSD-DUSDC dihitung melalui harga spot platform, yang dimanipulasi oleh pinjaman kilat. Juru bicara menambahkan, “Peretas pada dasarnya menambahkan likuiditas tepat sebelum peretasan, kemudian menggelembungkan harga, dan setelah itu menarik LP dengan keuntungan.”
Namun, meskipun berhasil memanipulasi harga, transaksi yang menguras kolam likuiditas tersebut di-front-run oleh pembangun MEV, yang menerima sebagian besar dana yang dicuri. Juru bicara PeckShield mengatakan bahwa ini “memberikan pilihan yang lebih baik dalam mendapatkan kembali dana yang dicuri,” meskipun sejauh ini tidak ada indikasi bahwa Makina telah mengidentifikasi atau menghubungi pembangun MEV yang terlibat. Dalam sebuah tweet, Makina mengatakan bahwa exploit tersebut terbatas pada kolam DUSD-DUSDC di Curve, dan bahwa aset dasar yang disimpan di platform mereka “tetap tidak terpengaruh.”
Gmak, pagi ini kami menerima laporan mengenai insiden dengan kolam $DUSD Curve
Pada tahap ini, masalah tampaknya terbatas pada posisi DUSD LP di Curve. Saat ini tidak ada indikasi bahwa aset lain atau penempatan terpengaruh.
Aset dasar yang disimpan di…
— Makina (@makinafi) 20 Januari 2026
Perusahaan telah mengaktifkan mode keamanan di semua vault pintar mereka (yang disebut ‘Machines’) saat menilai situasi, sambil menyarankan penyedia likuiditas di kolam DUSD Curve untuk menghapus likuiditas yang tersisa. Perusahaan akan menentukan langkah selanjutnya, dan memberikan pembaruan sesuai ketersediaan. Eksploitasi DeFi dan pinjaman kilat Eksploitasi pinjaman kilat kini cukup umum di sektor DeFi, dengan pertukaran terdesentralisasi Bunni menutup operasinya pada Oktober setelah serangan semacam itu mengurasnya sebesar $8,4 juta. Demikian pula, jaringan layer-two Shibarium mengalami serangan pinjaman kilat pada September yang mengakibatkan pencurian token sebesar $2,4 juta.
Namun, data dari Chainalysis menunjukkan bahwa sektor DeFi secara keseluruhan menjadi lebih aman terhadap peretasan, dengan perusahaan intelijen tersebut menemukan bahwa kerugian akibat peretasan DeFi tetap relatif rendah pada 2025, meskipun TVL di platform DeFi mencapai puncaknya kembali.476,145,737.1
Artikel Terkait
Tersembunyi risiko "lingkaran kematian"! Ethereum dan Bitmine disebut-sebut oleh lembaga short-selling sebagai target serangan
Whale besar "pension-usdt.eth" posisi short 1000 BTC mengalami penurunan kerugian mengambang menjadi 2,2 juta dolar AS
Ethereum Meniru Pengaturan Rally Masa Lalu — Apakah Pergerakan Besar Sedang Menyusun?
Kemarin, ETF Bitcoin mengalami arus keluar bersih sebesar 2,2783 juta dolar AS, sedangkan ETF Ethereum mengalami arus keluar bersih sebesar 90,9 juta dolar AS
Vitalik mengajak untuk memikirkan kembali lapisan aplikasi Ethereum: Bayangkan tidak ada pengguna, bagaimana kita akan menulis ulang whitepaper tahun itu
Data: Kemarin, ETF Ethereum spot ASI mencatatkan arus masuk bersih sebesar 22,72 juta dolar AS