MakinaFi Sikkerhedsbrud
DeFi-protokollen MakinaFi har mistet 1.299 ETH (ca. 4,1 millioner USD) i et sikkerhedsbrud relateret til MEV-udnyttelse. De stjålne midler er blevet fordelt på to adresser, som nu overvåges af analytikere.
Ifølge blockchain-sikkerhedsfirmaet PeckShieldAlert er MakinaFi blevet ramt af et brud, der har resulteret i tabet af 1.299 ETH, vurderet til cirka 4,1 millioner USD.
Detaljer om Bruddet
Hackeren blev angiveligt frontrunnet af en MEV Builder (0xa6c2…). De stjålne midler opbevares i øjeblikket på to adresser:
- 0xbed2…dE25 (3,3 millioner USD)
- 0x573d…910e (880.000 USD)
Bruddet involverede en pludselig udstrømning af Ethereum fra platformen gennem en række transaktioner, ifølge on-chain data. PeckShieldAlert har sporet bevægelsen af de stjålne aktiver på tværs af flere Ethereum-tegnebøger efter hændelsen.
Aktivitet og Overvågning
Den første adresse, 0xbed2…dE25, rummer størstedelen af aktiverne, mens den anden adresse, 0xE573…f905, indeholder en mindre del. Ifølge de seneste rapporter er midlerne ikke blevet flyttet fra disse adresser.
Blockchain-analytikere har identificeret forbindelser til en MEV Builder-adresse (0xa6c2…), hvilket tyder på, at angriberen muligvis har anvendt taktikker til maksimal udnyttelse af værdi. PeckShieldAlert bemærkede, at noget aktivitet involverede præemptiv udførelse, en teknik der almindeligvis er forbundet med MEV-udnyttelse. Sådanne strategier giver aktører mulighed for at manipulere transaktionsrækkefølgen for økonomisk fordel.
Officiel Respons
MakinaFi har endnu ikke udsendt en offentlig erklæring vedrørende hændelsen, og der er ikke givet nogen teknisk forklaring på sårbarheden. Platformen har ikke annonceret, om den gennemfører en undersøgelse, forfølger genvinding af midler eller planlægger kompensation til brugerne.
Blockchain-analytikere fortsætter med at overvåge adresserne, der holder den stjålne Ethereum, for enhver bevægelse mod kryptovaluta-børser eller mixing-tjenester, som kunne give muligheder for indgriben eller aktiverfrysning. De tekniske detaljer om, hvordan bruddet skete, forbliver uoplyste i afventning af officiel kommunikation fra platformen.