Makina遭黑客攻击,2026年初DeFi攻击事件持续增加

ambcrypto發佈於 2026-01-21更新於 2026-01-21

文章摘要

2026年初DeFi攻击事件持续增加,Makina协议于1月20日遭受攻击,损失超过420万美元。此次事件影响其DUSD/USDC Curve池的流动性提供者,但未波及DUSD、Pendle或Gearbox头寸用户。安全团队与SEAL911合作启动恢复模式,并追踪到MEV机器人参与攻击。 2026年1月已发生多起重大漏洞事件:Truebit因遗留字节码缺陷损失约2600万美元(年内最大);YO Protocol因滑点问题或配置错误损失370万美元;TMXTribe因逻辑漏洞损失140万美元。这些事件主要源于逻辑错误、配置风险或遗留合约问题,而非新型攻击技术。 当前DeFi安全风险仍集中在少数高影响事件,系统性风险尚未大规模扩散。事件表明:传统漏洞模式随资金规模扩大持续存在,MEV防护和快速响应机制对复杂协议至关重要。

DeFi协议Makina于1月20日遭遇黑客攻击,造成超过400万美元的损失。

Makina近期遭受的攻击事件,使得2026年初DeFi安全事件清单进一步延长,这加剧了人们的担忧:随着资金流入,熟悉的攻击载体仍在持续扩大影响。

Makina攻击事件:事件经过

据事件摘要和安全报告,1月20日,Makina披露其DUSD/USDC Curve资金池的流动性提供者遭受攻击,造成估计约420万美元的损失。

团队表示,此次攻击仅限于Curve资金池的USDC侧,并未影响持有DUSD、Pendle或Gearbox头寸的用户,也未影响Makina Machines内持有的资金。

Makina和Dialectic在事件发生初期就收到了警报。该协议的安全委员会启动了恢复模式,并与SEAL911及外部审计机构协调,暂停了所有Machines的运行。

Hypernative警报在攻击发生前一个区块标记了可疑活动,该攻击最终由一个被识别为MEV机器人的第二个地址执行。

Makina表示已确定根本原因,并已采取措施防止进一步损失。此外,正在推进恢复工作,包括与攻击相关地址进行交涉。

已对受影响资金池进行快照,建议受影响的流动性提供者(LP)在恢复期间单边提取至DUSD。

调查完成后将发布完整的事件分析报告。

2026年1月:DeFi攻击的熟悉模式

Makina事件是今年迄今为止记录的多起显著协议级攻击事件之一。尽管底层攻击方法各不相同,但大多数损失源于逻辑错误配置风险遗留合约假设,而非新的攻击技术。

1月份报告的最大事件包括:

  • Truebit [1月8日]:由于与遗留字节码和绑定曲线机制相关的缺陷,损失约2600万美元,成为2026年迄今为止最大的攻击事件。
  • YO Protocol [1月13日至14日]:约370万美元资金被耗尽,被描述为与滑点相关的攻击或操作员级配置错误。
  • TMXTribe [1月初]:由于协议内的逻辑错误,损失约140万美元

该领域还报告了较小规模的事件,不过许多事件涉及有限损失或用户端钱包被盗,而非核心协议故障。

损失集中在少数事件中

尽管自年初以来已报告了超过六起安全事件,但总损失仍然高度集中在少数攻击事件中。

仅Truebit就占了报告损失的很大一部分,Makina和YO Protocol构成了影响的第二梯队。

这种集中性表明,尽管攻击频率仍然较高,但系统性风险仍然由少数高影响故障驱动,而非广泛的协议故障。


最终思考

  • 2026年初的攻击事件表明,熟悉的DeFi故障模式仍在持续,损失由规模驱动而非新的攻击技术。
  • Makina事件凸显了随着协议复杂性的增加,MEV感知设计和快速响应框架的重要性。

相關問答

QMakina协议在2026年1月20日遭受攻击,损失金额是多少?

AMakina协议在2026年1月20日的攻击中损失了超过420万美元。

QMakina攻击事件中受影响的特定流动性池是哪个?

A攻击影响的是Makina的DUSD/USDC Curve池,且仅限于该池的USDC一侧。

Q2026年1月发生的最大DeFi攻击事件是哪个协议?损失金额是多少?

A2026年1月最大的DeFi攻击事件是Truebit协议,在1月8日因遗留字节码和绑定曲线机制缺陷损失约2600万美元。

Q根据文章,大多数DeFi损失的根本原因是什么?

A大多数损失源于逻辑错误、配置风险或遗留合约假设,而非新的攻击技术。

QMakina事件中,哪个安全组织协助协议启动了恢复模式?

AMakina的安全委员会与SEAL911以及外部审计方协调,启动了恢复模式并暂停了所有Machines。

你可能也喜歡

交易

現貨
合約
活动图片