Платформа DeFi на базі Ethereum Makina Finance втратила 1,299 ETH, що приблизно дорівнює $4 мільйонам, після того, як хакери успішно маніпулювали цінами на одному з її пулів ліквідності USDC. Згідно з даними PeckShield та інших компаній з безпеки блокчейнів, зловмисник(s) спричинив експлойт, видавши flash-loan на $280 мільйон USDC, а потім використав цей кошт для маніпуляцій з MachineShareOracle, що визначає ціни для пулу ліквідності Dialectic USD $170 DUSD( та Dialectic USDC )DUSDC(.
#PeckShieldAlert @makinafi було експлойтовано на ~1,299 )$ETH ~$4.13M(.
Хакер був випереджений MEV-білдером )0xa6c2…(.
Вкрадені кошти наразі зберігаються на 2 адресах:
0xbed2…dE25 )$3.3M( та 0x573d…910e )$880K( pic.twitter.com/Q5WzHpfq7j— PeckShieldAlert )@PeckShieldAlert( 20 січня 2026
Злочинець потім торгував )мільйоном на пулі, перш ніж злив понад 1,000 ETH. “В основному, корінь проблеми цієї помилки — класична проблема маніпуляції цінами,” сказав представник PeckShield у коментарі Decrypt. PeckShield пояснив, що ціна токена для пулу ліквідності DUSD-DUSDC обчислюється за допомогою спотових цін платформи, які були маніпульовані за допомогою flash-loan. Представник додав: “Хакер по суті додає ліквідність перед зломом, потім завищує ціну і після цього знімає LP з прибутком.”
Однак, попри успішну маніпуляцію ціною, транзакція, яка зливала пул ліквідності, була випереджена MEV-білдером, який отримав більшу частину вкрадених коштів. Представник PeckShield зазначає, що це “дає кращий шанс повернути вкрадені кошти,” хоча наразі немає ознак того, що Makina ідентифікувала або зв’язалася з залученим MEV-білдером. У твіті Makina повідомила, що експлойт був ізольований до її пулу DUSD-DUSDC на Curve, і що основні активи, що зберігаються на платформі, “залишаються незатронутими.”
Gmak, рано вранці ми отримали повідомлення про інцидент з пулом $110 Curve
На даний момент проблема, здається, ізольована до позицій DUSD LP на Curve. Наразі немає ознак того, що інші активи або деплойменти зазнали впливу.
Основні активи, що зберігаються в…
— Makina $DUSD @makinafi( 20 січня 2026
Компанія активувала режим безпеки на всіх своїх смарт-скриньках )позначених як ‘Машини’(, оцінюючи ситуацію, і рекомендує провайдерам ліквідності у пулі DUSD Curve зняти будь-яку залишкову ліквідність. Вона визначить подальші кроки та надасть оновлення, коли вони стануть доступними. DeFi та експлойти flash-loan Експлойти з використанням flash- loans тепер досить поширені у секторі DeFi, з децентралізованою біржею Bunni, яка закрилася в жовтні після такого нападу, що злив їй 8,4 мільйона доларів. Аналогічно, мережа layer-two Shibarium зазнала атаки з використанням flash- loan у вересні, що призвело до крадіжки токенів на суму 2,4 мільйона доларів.
Однак дані Chainalysis свідчать, що сектор DeFi у цілому стає порівняно більш безпечним від зломів, оскільки аналітична компанія виявила, що збитки від зломів у DeFi залишалися відносно низькими у 2025 році, навіть коли TVL на платформах DeFi відновлював свої колишні вершини.
Пов'язані статті
Ethereum Day відбудеться 11 березня у Гонконгу, зосереджуючись на трьох основних сферах: AI, RWA та DeFi
Дані: Якщо ETH прорве рівень 2 167 доларів, загальна сила ліквідації коротких позицій на основних централізованих біржах (CEX) досягне 9.18 мільярдів доларів
Cumberland 30 хвилин тому зняв 14 800 ETH з певної CEX, вартістю приблизно 30,8 мільйонів доларів
За останні 24 години у всій мережі було ліквідовано позицій на суму 2.31 мільярда доларів, з яких 72% припадає на ліквідацію довгих позицій
«Мачі» 14,7 мільйонів ETH у довгих позиціях перейшли з прибутку у збиток, ціна ліквідації цього раунду — 2024 долари