DeFi 协议 MakinaFi 遭遇严重安全事件,约 1,299 枚 ETH 被盗,按披露时价格计算约合 413 万美元。安全机构 PeckShieldAlert 披露了这起攻击,事件也把协议安全缺口再次推到台前。
链上数据显示,被盗资金随后流入两个以太坊地址。其中地址 0xbed2…dE25 持有约 330 万美元 资产,另一部分资金进入 0x573d…910e。从交易执行过程看,事件涉及 MEV Builder,说明攻击利用了高度时效性的自动化执行,而不是普通的手动转账。
资金流向已被追踪,项目方仍未公布完整方案
目前,市场在持续观察攻击者是否会把 ETH 继续归集到更少的钱包,或转入混币工具、中心化交易平台。文章提到,这个漏洞发生后,并没有出现即时补救动作。到目前为止,MakinaFi 也还没有发布完整的技术拆解或资金追回计划,用户对是否会获得赔付仍缺少明确信息。
剑桥大学替代金融中心区块链安全研究员 Dr. Alina Vance 表示,事发后的前 24 小时 对控制损失和维持社区信任非常关键。她的判断指向一个现实问题:项目是否能快速、透明地披露进展,往往会直接影响后续的声誉压力。
攻击方式指向交易排序与构建��执行
链上分析显示,这次利用可能与交易排序以及构建端执行有关,而不是单纯依靠手工操作完成。这个细节很重要。它说明 DeFi 协议面对的风险已经不只停留在合约代码层面,交易打包、执行路径和外部基础设施同样可能成为攻击面。
原文提到,不少协议已开始采用持续审计、形式化验证以及去中心化白帽监控等手段来降低风险。与此同时,像 Nexus Mutual 这类金融兜底工具也提供保险选项,但保障范围本身存在限制。对 MakinaFi 用户来说,最终损失规模仍取决于项目后续措施,最坏情况下可能面临全部资金损失。历史上,部分项目曾通过漏洞赏金与攻击者协商追回部分资产,但这类做法并没有成功保证。
DeFi 平台安全事件会放大资金迁移压力
类似的高关注度攻击通常会让投资者对中小型或成立时间较短的协议更谨慎,部分用户会选择提币,转向被认为更稳健的平台。原文指出,这种资金向头部协议集中的变化,可能短期压低相关代币价格,并拖累平台总锁仓价值。
不过,反复出现的安全事故也在倒逼行业改进安全工具���流程。MakinaFi 这次被盗,已经成为一个新的样本:透明沟通、快速处置、持续审计,这些环节缺一不可。对 DeFi 协议来说,增长速度如果跟不上安全框架的完善,用户信任就会先出现裂缝。

