MakinaFi DeFi-protokollan tietoturvaloukkaus
DeFi-protokolla MakinaFi on kokenut vakavan tietoturvaloukkauksen, jonka seurauksena se menetti 1 299 ETH, mikä vastaa noin 4,1 miljoonaa dollaria. Varastetut varat on jaettu kahteen lompakkoon, joita analyytikot seuraavat tarkasti.
Blockchain-turvayritys PeckShieldAlert raportoi, että hyökkääjä sai etumatkaa MEV Builderilta (osoite 0xa6c2…).
Varastetut varat on tällä hetkellä jaettu kahden osoitteen kesken: 0xbed2…dE25 (arvo noin 3,3 miljoonaa dollaria) ja 0x573d…910e (arvo noin 880 000 dollaria).
Loukkaus liittyi äkilliseen Ethereum-virtaan alustalta useiden tapahtumien kautta, analyysidatan mukaan. PeckShieldAlert on jäljittänyt varastettujen omaisuuserien liikkeitä useissa Ethereum-lompakoissa tapahtuman jälkeen. Ensimmäinen lompakko, osoite 0xbed2…dE25, pitää suurimman osan varoista, kun taas toinen osoite, 0xE573…f905, sisältää pienemmän osan. Viimeisimpien raporttien mukaan varoja ei ole siirretty näistä osoitteista.
Blockchain-analyytikot ovat tunnistaneet yhteyksiä MEV Builder -osoitteeseen (0xa6c2…), mikä viittaa siihen, että hyökkääjä saattoi käyttää Maximal Extractable Value -taktiikoita. PeckShieldAlert huomautti, että osa toiminnasta liittyi ennakoivaan toteutukseen, tekniikkaan, joka on yleisesti liitetty MEV-hyödyntämiseen. Tällaiset strategiat mahdollistavat toimijoiden manipuloida tapahtumien järjestystä taloudellisen edun saavuttamiseksi.
MakinaFin reaktio ja tulevaisuus
MakinaFi ei ole vielä julkaissut julkista lausuntoa tapahtumasta, eikä haavoittuvuuden teknisestä selityksestä ole annettu tietoja. Alusta ei ole ilmoittanut, onko se käynnistämässä tutkimusta, tavoitteleeko se varojen palauttamista tai suunnittelee käyttäjien korvaamista.
Blockchain-analyytikot seuraavat edelleen varastettua Ethereumia sisältäviä osoitteita, jotta havaitaan mahdollisia liikkeitä kryptovaluuttapörsseihin tai sekoituspalveluihin, mikä voisi tarjota mahdollisuuksia väliintulolle tai varojen jäädyttämiselle. Loukkauksen tekniset yksityiskohdat pysyvät julkistamatta virallisen viestinnän odotellessa alustalta.