Makina遭黑客攻击,2026年初DeFi攻击事件持续增加

ambcrypto发布于2026-01-21更新于2026-01-21

文章摘要

2026年初DeFi攻击事件持续增加,Makina协议于1月20日遭受攻击,损失超过420万美元。此次事件影响其DUSD/USDC Curve池的流动性提供者,但未波及DUSD、Pendle或Gearbox头寸用户。安全团队与SEAL911合作启动恢复模式,并追踪到MEV机器人参与攻击。 2026年1月已发生多起重大漏洞事件:Truebit因遗留字节码缺陷损失约2600万美元(年内最大);YO Protocol因滑点问题或配置错误损失370万美元;TMXTribe因逻辑漏洞损失140万美元。这些事件主要源于逻辑错误、配置风险或遗留合约问题,而非新型攻击技术。 当前DeFi安全风险仍集中在少数高影响事件,系统性风险尚未大规模扩散。事件表明:传统漏洞模式随资金规模扩大持续存在,MEV防护和快速响应机制对复杂协议至关重要。

DeFi协议Makina于1月20日遭遇黑客攻击,造成超过400万美元的损失。

Makina近期遭受的攻击事件,使得2026年初DeFi安全事件清单进一步延长,这加剧了人们的担忧:随着资金流入,熟悉的攻击载体仍在持续扩大影响。

Makina攻击事件:事件经过

据事件摘要和安全报告,1月20日,Makina披露其DUSD/USDC Curve资金池的流动性提供者遭受攻击,造成估计约420万美元的损失。

团队表示,此次攻击仅限于Curve资金池的USDC侧,并未影响持有DUSD、Pendle或Gearbox头寸的用户,也未影响Makina Machines内持有的资金。

Makina和Dialectic在事件发生初期就收到了警报。该协议的安全委员会启动了恢复模式,并与SEAL911及外部审计机构协调,暂停了所有Machines的运行。

Hypernative警报在攻击发生前一个区块标记了可疑活动,该攻击最终由一个被识别为MEV机器人的第二个地址执行。

Makina表示已确定根本原因,并已采取措施防止进一步损失。此外,正在推进恢复工作,包括与攻击相关地址进行交涉。

已对受影响资金池进行快照,建议受影响的流动性提供者(LP)在恢复期间单边提取至DUSD。

调查完成后将发布完整的事件分析报告。

2026年1月:DeFi攻击的熟悉模式

Makina事件是今年迄今为止记录的多起显著协议级攻击事件之一。尽管底层攻击方法各不相同,但大多数损失源于逻辑错误配置风险遗留合约假设,而非新的攻击技术。

1月份报告的最大事件包括:

  • Truebit [1月8日]:由于与遗留字节码和绑定曲线机制相关的缺陷,损失约2600万美元,成为2026年迄今为止最大的攻击事件。
  • YO Protocol [1月13日至14日]:约370万美元资金被耗尽,被描述为与滑点相关的攻击或操作员级配置错误。
  • TMXTribe [1月初]:由于协议内的逻辑错误,损失约140万美元

该领域还报告了较小规模的事件,不过许多事件涉及有限损失或用户端钱包被盗,而非核心协议故障。

损失集中在少数事件中

尽管自年初以来已报告了超过六起安全事件,但总损失仍然高度集中在少数攻击事件中。

仅Truebit就占了报告损失的很大一部分,Makina和YO Protocol构成了影响的第二梯队。

这种集中性表明,尽管攻击频率仍然较高,但系统性风险仍然由少数高影响故障驱动,而非广泛的协议故障。


最终思考

  • 2026年初的攻击事件表明,熟悉的DeFi故障模式仍在持续,损失由规模驱动而非新的攻击技术。
  • Makina事件凸显了随着协议复杂性的增加,MEV感知设计和快速响应框架的重要性。

相关问答

QMakina协议在2026年1月20日遭受攻击,损失金额是多少?

AMakina协议在2026年1月20日的攻击中损失了超过420万美元。

QMakina攻击事件中受影响的特定流动性池是哪个?

A攻击影响的是Makina的DUSD/USDC Curve池,且仅限于该池的USDC一侧。

Q2026年1月发生的最大DeFi攻击事件是哪个协议?损失金额是多少?

A2026年1月最大的DeFi攻击事件是Truebit协议,在1月8日因遗留字节码和绑定曲线机制缺陷损失约2600万美元。

Q根据文章,大多数DeFi损失的根本原因是什么?

A大多数损失源于逻辑错误、配置风险或遗留合约假设,而非新的攻击技术。

QMakina事件中,哪个安全组织协助协议启动了恢复模式?

AMakina的安全委员会与SEAL911以及外部审计方协调,启动了恢复模式并暂停了所有Machines。

你可能也喜欢

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

硬件钱包Coldcard遭黑客攻击,导致大量资金从易受攻击设备中被持续转出。据Galaxy Research数据,截至2026年8月2日,已有4585个地址被盗,损失总额达1367.05 BTC(约合8860万美元),远超7月30日最初报告的594.5 BTC。大部分被盗资金仍停留在攻击者地址。 问题根源并非固件,而是设备生成的种子短语存在漏洞。2021年3月起,因程序员错误集成libNgU库,设备从使用STM32硬件随机数生成器转为使用软件生成器Yasmarang,该生成器由公开可获取的芯片序列号和计时器状态初始化,导致生成的种子短语可在离线状态下被暴力破解。即使固件后续已更新,只要用户未将资金转移至基于新种子短语生成的新地址,旧钱包就始终处于风险中。 受影响的设备包括特定固件版本的Mk2/Mk3、Mk4/Mk5及Q系列。仅当种子短语是通过至少50次独立掷骰子或强唯一性BIP-39密码短语创建时方可幸免。官方建议受影响用户立即在已修复的固件上生成新种子短语并转移资产。 报道提及一位39岁投资者的案例,他因该漏洞损失了2 BTC(约13万美元)。他多年来通过体力劳动积攒比特币,将其视为在制裁和高通胀国家中的财务保障与提前退休的途径。此次事件使他的长期持有策略和“冷存储”信心遭受重击,他因此决定彻底退出加密货币领域。 从历史数据看,随机数生成器缺陷并非首例,类似问题曾导致巨额损失。此次事件警示,即使离线存储也未必绝对安全,其安全性高度依赖于底层硬件和算法的可靠性。

cryptonews.ru1小时前

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

cryptonews.ru1小时前

帕克·刘易斯解释为何比特币仍是最佳货币

知名比特币分析师帕克·刘易斯在访谈中批评了某些上市公司以“数字信贷”形式销售永续优先股的营销策略,认为这从根本上扭曲了比特币的本质。他指出,比特币在算法层面不具备法币收益性,承诺定期分红主要依赖牛市吸引新投资者来维持,风险极高。 刘易斯引用数据说明此类衍生品的巨大风险:全球信贷市场规模达300万亿美元,而永续优先股市场仅约1万亿美元,这表明机构有意规避这种无还款期限的资产,将风险转嫁给信息不足的散户。 针对“比特币波动性太大”的常见观点,他认为波动性是这一供应量严格受限的新资产被大规模采用过程中的自然数学结果。新人入场需出更高价从早期持有者手中购买,导致价格剧烈波动。他建议投资者直接持有比特币,这比投资MicroStrategy等公司发行的衍生品更安全。 投资者将焦点从直接持有加密货币转向公司衍生品,会忽视法币急速贬值的真正威胁。刘易斯以自创的“肋眼牛排指数”为例,指出其本地超市一款牛排价格从2020年的19.99美元涨至37.99美元,反映年化约12-13%的真实通胀,远超官方平滑后的CPI数据。 在全球通胀环境下,最明智、保守且安全的策略仍是直接持有比特币并完全掌控私钥。追逐加密货币国库股等公司工具的收益只会叠加隐性系统风险,而理解去中心化货币的本质才能有效保护财富免受宏观经济动荡影响。

cryptonews.ru4小时前

帕克·刘易斯解释为何比特币仍是最佳货币

cryptonews.ru4小时前

交易

现货
活动图片