1月20日清晨,DeFi协议Makina Finance遭遇一场高速数字劫案——攻击者通过预言机操控手法,从其稳定币池中盗走约510万美元。该协议自称“机构级”保险库,但再坚固的保险库,只要有人找准发力点,一样能撬开。
这场攻击最离奇的地方,不是偷窃本身——而是攻击者在半路被“打劫”了。当攻击者试图完成交易时,一台专门从事MEV(最大可提取价值)的机器人瞄上这笔待处理交易,抢先一步,截走了414万美元赃款。攻击者费尽心机撬开大门,机器人却拿走了大部分战利品。
“预言机把戏”:数百万美元如何消失
攻击者采用经典但复杂的“预言机操控”手法。他先通过闪电贷借入2.8亿美元USDC,无��任何抵押,只需承诺几秒内归还。然后,他用这笔巨款向系统灌水,欺骗了协议用于确定资产价格的数字“价签”——MachineShareOracle。通过扭曲数据,该预言机认为自身资产价值远超实际,就像杂货店的标签故障让1美元面包标成100美元一样。攻击者利用这一虚高估值,从DUSD/USDC Curve池中抽走了超过1299 ETH。
市场背景:以太坊波动中东窗事发
截至1月20日,以太坊(ETH)报3111.04美元,24小时下跌3.4%。全球加密市值回落约3%至3.21万亿美元,受金融市场整体“风险规避”情绪影响。ETH距2025年8月创下的历史高点4953.73美元仍有约37%的距离。
赃款流向与协议应对
目前,被盗资金集中在几个特定钱包,安全公司CertiK和PeckShield正在严密监控。约330万美元存于一地址,另有88万美元存于另一地址。Makina Finance已按下“恐慌按钮”,对所有自动化保险库启动安全模式。团队指出,损失仅限于Curve上的DUSD流动性仓位,其他底层资产仍然安全。他们呼吁DUSD Curve池的用户立即撤资,同时研究潜在追回方案。
此次攻击发���在加密世界希望2026年趋于平静之际——2025年已有数十亿资金被盗。它再次提醒:链上代码即法律,但只要代码有一丝裂缝,总有人(或总有个机器人)会找到它。

