Makina Finance, mərkəzsiz maliyyə platforması, son zamanlarda ağıllı müqavilələri əhatə edən mürəkkəb bir təhlükəsizlik pozuntusu ilə üzləşib. Blockchain təhlükəsizliyi sahəsində fəaliyyət göstərən CertiK şirkəti təxminən 5 milyon dolların platformanın stabilkoin hovuzlarından birindən oğurlandığını bildirib. Qiymət orakulunun manipulyasiyası ilə həyata keçirilən hücum, böyük həcmli flash loan vasitəsilə icra olunub. Bu hadisə, 2025-ci ildə artan kripto təhlükəsizlik pozuntuları ilə xarakterizə olunan geniş bir trendin bir hissəsidir.
Makina Finance-də böyük təhlükəsizlik pozuntusu: Flash Loan hücumu n əticəsində 5 milyon dollar oğurlandı
Mürəkkəb Hücum Mexanizmi
CertiK-in məlumatına görə, hücumçu Makina Finance-in DUSD/USDC Curve stabilkoin hovuzunu hədəfə alıb. Əməliyyat 280 milyon USDC-lik flash loan ilə başlayıb. Təxminən 170 milyon USDC MachineShareOracle-da müvəqqəti balanssızlıq yaratmaq üçün istifadə edilib və bu oracle hovuzun qiymətləri ilə bağlı olub. Bu manipulyasiyadan sonra, hücumçu qalan 110 milyon USDC-ni böyük hovuz daxilində dəyişdirib və təxminən 5 milyon dollar dəyərində olan hovuzun əksər aktivlərini boşaldıb.
Müxtəlif təhlükəsizlik şirkətləri hücumun maliyyə təsiri ilə bağlı fərqli qiymətləndirmələr veriblər. GoPlus Security zərərin təxminən 5.1 milyon dollar olduğunu hesablayıb, PeckShield isə çıxarılan aktivlərin ETH ekvivalentində 4.13 milyon dollar olduğunu qeyd edib. CertiK-in hesabatında vurğulanan əsas məqam tranzaksiyalar zamanı bir MEV builder-in müdaxiləsi olub, hansı ki, vəsaitlərin böyük bir hissəsini ələ keçirib. Təxminən 4.14 milyon dollar MEV infrastruktur tərəfindən tutulub və bu, hücumçunu üstələyib.
Makina Finance, 2025-ci ilin fevralında təsis olunub və institusional səviyyəli strategiya vault-ları təklif edir, eyni zamanda DeFi icra mühərriki kimi fəaliyyət göstərir. DefiLlama-ya əsasən, hadisə baş verən anda platformada ümumi kilidlənmiş aktivlərin dəyəri 100.49 milyon dollar idi.
Makina Finance tərəfindən Sürətli Reaksiya
Hücumdan sonra, Makina Finance rəsmi kanalları vasitəsilə pozuntunu dərhal təsdiqləməyib. İlk açıqlama onların Discord serverində çərşənbə axşamı səhəri verilib, ictimai müzakirəni etiraf edərək məlumatların yoxlanıldığını bildiriblər. Təxminən iki saat sonra göndərilən ikinci mesajda, problemin yalnız Curve-dəki DUSD likvidlik təminatçısı mövqeləri ilə məhdudlaşdığı qeyd olunub və likvidlik təminatçılarına vəsaitlərini çıxarmaları tövsiyə edilib. Lakin, itki barədə açıq şəkildə etiraf verilməyib.
Hücum, 2025-ci il ərzində kripto sektorunda artan insidentlər silsiləsinə uyğun gəlir. Chainalysis bu il ərzində 3.41 milyard dollardan çox kripto oğurluğu qeydə alıb və Şimali Koreya ilə əlaqəli şəxslər rekord səviyyədə 2.02 milyard dollar paya sahib olublar.
Makina Finance hadisəsi, oracle-lara güclü şəkildə bağlı olan DeFi protokollarında genişmiqyaslı flash loan əməliyyatlarının davam edən sistem riskini bir daha vurğulayır.
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
Siz də bəyənə bilərsiniz




