Platforma Makina Finance ztratila 1 299 ETH v hodnotě 4 milionů dolarů následkem flash loan útoku
Útočník využil bleskovou půjčku ve výši 280 milionů USDC k manipulaci cenového orákula
Transakci hackera předběhl MEV builder, který tak získal většinu ukradených prostředků
Společnost aktivovala bezpečnostní režim a potvrdila, že podkladová aktiva na platformě zůstávají nedotčena
Sektor decentralizovaných financí (DeFi) postavený na blockchainu Ethereum čelí dalšímu významnému bezpečnostnímu incidentu, přičemž Makina Finance utrpěla ztrátu přibližně 4 milionů dolarů. Platforma se stala obětí komplexního útoku typu flash loan, který vyústil v odčerpání 1 299 ETH. Bezpečnostní analytici identifikovali jako vektor útoku manipulaci cenových mechanismů v rámci jednoho z poolů likvidity USDC protokolu. Podle vyšetřování provedeného bezpečnostními blockchainovými firmami, včetně společnosti PeckShield, byl exploit zahájen masivní bleskovou půjčkou.
Pachatel si k provedení útoku půjčil 280 milionů dolarů v USDC. Rozbor exploitu odhaluje vícekrokový proces, kdy útočník využil 170 milionů dolarů z vypůjčených prostředků specificky k manipulaci orákula MachineShareOracle. Toto orákulum je zodpovědné za stanovování cen pro pool likvidity Dialectic USD(DUSD) a Dialectic USDC(DUSDC). Jakmile bylo orákulum kompromitováno, útočník v poolu zobchodoval 110 milionů dolarů, čímž jej nakonec připravil o více než 1 000 ETH.
Zástupci PeckShield popsali incident jako „klasický problém manipulace s cenou“. Hlavní příčina spočívá ve způsobu, jakým je kalkulována cena tokenu pro pool likvidity DUSD-DUSDC. Protože systém spoléhá na aktuální spotové ceny, masivní příliv prostředků z flash loanu umožnil útočníkovi uměle nafouknout cenu. Sled událostí zahrnoval přidání likvidity bezprostředně před hackem, nafouknutí hodnoty a následný výběr pozice poskytovatele likvidity za účelem realizace zisku.
Incident však zahrnuje významnou komplikaci ohledně cíle finančních prostředků. Ačkoli útočník úspěšně zmanipuloval ceny, samotná transakce, která odčerpala pool likvidity, byla předběhnuta (frontrun) MEV builderem. V důsledku toho tato třetí strana obdržela drtivou většinu ukradených aktiv namísto původního útočníka. Společnost PeckShield poznamenala, že tento vývoj může představovat „lepší variantu“ pro potenciální navrácení ukradených prostředků, ačkoli v současné době neexistuje žádné veřejné potvrzení, že by Makina Finance identifikovala nebo navázala kontakt s MEV builderem.
V reakci na narušení bezpečnosti vydala Makina Finance prohlášení na sociálních sítích, v němž potvrdila, že exploit byl izolován specificky na její pool DUSD-DUSDC na platformě Curve. Protokol zdůraznil, že podkladová aktiva držená jinde na jeho platformě zůstávají nedotčena. Jako preventivní opatření firma aktivovala bezpečnostní režim na všech svých chytrých trezorech, označovaných jako ‚Machines‘, zatímco pokračuje ve vyhodnocování situace. Projekt doporučil všem poskytovatelům likvidity v poolu DUSD Curve, aby okamžitě vybrali zbývající likviditu.
Makina Finance hodlá určit své další kroky a poskytovat další aktualizace. Tento incident je součástí širšího trendu exploitů flash loan ovlivňujících ekosystém DeFi. Například decentralizovaná burza Bunni byla nucena v říjnu ukončit činnost po podobném útoku, který odčerpal 8,4 milionu dolarů. Kromě toho síť druhé vrstvy Shibarium utrpěla v září krádež tokenů v hodnotě 2,4 milionu dolarů.
Navzdory těmto ostře sledovaným událostem data od zpravodajské firmy Chainalysis naznačují, že sektor decentralizovaných financí se stává poměrně bezpečnějším. Jejich zjištění ukazují, že ztráty z hacků zůstaly v roce 2025 relativně nízké, i když Celková uzamčená hodnota (TVL) na platformách DeFi znovu dosáhla dřívějších maxim.
Platforma Makina Finance ztratila 1 299 ETH v hodnotě 4 milionů dolarů následkem flash loan útoku
Útočník využil bleskovou půjčku ve výši 280 milionů USDC k manipulaci cenového orákula
Transakci hackera předběhl MEV builder, který tak získal většinu ukradených prostředků
Společnost aktivovala bezpečnostní režim a potvrdila, že podkladová aktiva na platformě zůstávají nedotčena
Sektor decentralizovaných financí postavený na blockchainu Ethereum čelí dalšímu významnému bezpečnostnímu incidentu, přičemž Makina Finance utrpěla ztrátu přibližně 4 milionů dolarů. Platforma se stala obětí komplexního útoku typu flash loan, který vyústil v odčerpání 1 299 ETH. Bezpečnostní analytici identifikovali jako vektor útoku manipulaci cenových mechanismů v rámci jednoho z poolů likvidity USDC protokolu. Podle vyšetřování provedeného bezpečnostními blockchainovými firmami, včetně společnosti PeckShield, byl exploit zahájen masivní bleskovou půjčkou.
Pachatel si k provedení útoku půjčil 280 milionů dolarů v USDC. Rozbor exploitu odhaluje vícekrokový proces, kdy útočník využil 170 milionů dolarů z vypůjčených prostředků specificky k manipulaci orákula MachineShareOracle. Toto orákulum je zodpovědné za stanovování cen pro pool likvidity Dialectic USD a Dialectic USDC . Jakmile bylo orákulum kompromitováno, útočník v poolu zobchodoval 110 milionů dolarů, čímž jej nakonec připravil o více než 1 000 ETH.
Zástupci PeckShield popsali incident jako „klasický problém manipulace s cenou“. Hlavní příčina spočívá ve způsobu, jakým je kalkulována cena tokenu pro pool likvidity DUSD-DUSDC. Protože systém spoléhá na aktuální spotové ceny, masivní příliv prostředků z flash loanu umožnil útočníkovi uměle nafouknout cenu. Sled událostí zahrnoval přidání likvidity bezprostředně před hackem, nafouknutí hodnoty a následný výběr pozice poskytovatele likvidity za účelem realizace zisku.
Incident však zahrnuje významnou komplikaci ohledně cíle finančních prostředků. Ačkoli útočník úspěšně zmanipuloval ceny, samotná transakce, která odčerpala pool likvidity, byla předběhnuta MEV builderem. V důsledku toho tato třetí strana obdržela drtivou většinu ukradených aktiv namísto původního útočníka. Společnost PeckShield poznamenala, že tento vývoj může představovat „lepší variantu“ pro potenciální navrácení ukradených prostředků, ačkoli v současné době neexistuje žádné veřejné potvrzení, že by Makina Finance identifikovala nebo navázala kontakt s MEV builderem.
V reakci na narušení bezpečnosti vydala Makina Finance prohlášení na sociálních sítích, v němž potvrdila, že exploit byl izolován specificky na její pool DUSD-DUSDC na platformě Curve. Protokol zdůraznil, že podkladová aktiva držená jinde na jeho platformě zůstávají nedotčena. Jako preventivní opatření firma aktivovala bezpečnostní režim na všech svých chytrých trezorech, označovaných jako ‚Machines‘, zatímco pokračuje ve vyhodnocování situace. Projekt doporučil všem poskytovatelům likvidity v poolu DUSD Curve, aby okamžitě vybrali zbývající likviditu.
Makina Finance hodlá určit své další kroky a poskytovat další aktualizace. Tento incident je součástí širšího trendu exploitů flash loan ovlivňujících ekosystém DeFi. Například decentralizovaná burza Bunni byla nucena v říjnu ukončit činnost po podobném útoku, který odčerpal 8,4 milionu dolarů. Kromě toho síť druhé vrstvy Shibarium utrpěla v září krádež tokenů v hodnotě 2,4 milionu dolarů.
Navzdory těmto ostře sledovaným událostem data od zpravodajské firmy Chainalysis naznačují, že sektor decentralizovaných financí se stává poměrně bezpečnějším. Jejich zjištění ukazují, že ztráty z hacků zůstaly v roce 2025 relativně nízké, i když Celková uzamčená hodnota na platformách DeFi znovu dosáhla dřívějších maxim.
Důležité informace
Upozornění pro uživatele
Veškeré informace a materiály zveřejněné na internetových stránkách
Burzovního Světa vycházejí z veřejně dostupných a důvěryhodných
zdrojů. Při jejich zpracování je postupováno s odbornou péčí a cílem
poskytovat čtenářům objektivní, aktuální a srozumitelné informace.
Obsah internetových stránek slouží výhradně k informačním a
vzdělávacím účelům. Nepředstavuje individuální investiční doporučení,
investiční poradenství ani nabídku či výzvu ke koupi nebo prodeji
konkrétních finančních nástrojů. Veškeré názory, odhady, prognózy
nebo očekávání uvedené v článcích vyjadřují informace dostupné v době
jejich zveřejnění a mohou se v čase měnit.
Investování na kapitálových trzích je spojeno s rizikem. Hodnota
investic může růst i klesat a návratnost investované částky není
zaručena. Minulé výnosy nejsou zárukou výnosů budoucích. Před
přijetím jakéhokoli investičního rozhodnutí doporučujeme posoudit
vlastní finanční situaci, investiční cíle a toleranci k riziku,
případně využít služeb licencovaného poskytovatele investičních
služeb.
Burzovní Svět nenese odpovědnost za investiční rozhodnutí učiněná na
základě informací zveřejněných na těchto internetových stránkách.
Diskusní příspěvky a komentáře zveřejněné uživateli vyjadřují názory
jejich autorů a nemusí odpovídat stanovisku provozovatele portálu.
Odesláním kontaktního formuláře nebo udělením příslušného souhlasu
bere uživatel na vědomí, že může být kontaktován obchodním partnerem
Burzovního Světa za účelem poskytnutí informací o investičních
službách nebo finančních nástrojích. Podrobnosti o zpracování
osobních údajů, využívání souborů cookies a obchodních partnerech jsou
uvedeny v příslušných dokumentech dostupných na těchto internetových
stránkách.
U jednotlivých článků mohou být uvedeny informace o použitých
zdrojích, datu původní analýzy nebo datu, ke kterému se vztahují
uvedené tržní údaje.
Platforma Makina Finance ztratila 1 299 ETH v hodnotě 4 milionů dolarů následkem flash loan útoku
Útočník využil bleskovou půjčku ve výši 280 milionů USDC k manipulaci cenového orákula
Transakci hackera předběhl MEV builder, který tak získal většinu ukradených prostředků
Společnost aktivovala bezpečnostní režim a potvrdila, že podkladová aktiva na platformě zůstávají nedotčena
Sektor decentralizovaných financí (DeFi) postavený na blockchainu Ethereum čelí dalšímu významnému bezpečnostnímu incidentu, přičemž Makina Finance utrpěla ztrátu přibližně 4 milionů dolarů. Platforma se stala obětí komplexního útoku typu flash loan, který vyústil v odčerpání 1 299 ETH. Bezpečnostní analytici identifikovali jako vektor útoku manipulaci cenových mechanismů v rámci jednoho z poolů likvidity USDC protokolu. Podle vyšetřování provedeného bezpečnostními blockchainovými firmami, včetně společnosti PeckShield, byl exploit zahájen masivní bleskovou půjčkou.
Pachatel si k provedení útoku půjčil 280 milionů dolarů v USDC. Rozbor exploitu odhaluje vícekrokový proces, kdy útočník využil 170 milionů dolarů z vypůjčených prostředků specificky k manipulaci orákula MachineShareOracle. Toto orákulum je zodpovědné za stanovování cen pro pool likvidity Dialectic USD (DUSD) a Dialectic USDC (DUSDC). Jakmile bylo orákulum kompromitováno, útočník v poolu zobchodoval 110 milionů dolarů, čímž jej nakonec připravil o více než 1 000 ETH.
Zástupci PeckShield popsali incident jako „klasický problém manipulace s cenou“. Hlavní příčina spočívá ve způsobu, jakým je kalkulována cena tokenu pro pool likvidity DUSD-DUSDC. Protože systém spoléhá na aktuální spotové ceny, masivní příliv prostředků z flash loanu umožnil útočníkovi uměle nafouknout cenu. Sled událostí zahrnoval přidání likvidity bezprostředně před hackem, nafouknutí hodnoty a následný výběr pozice poskytovatele likvidity za účelem realizace zisku.
Incident však zahrnuje významnou komplikaci ohledně cíle finančních prostředků. Ačkoli útočník úspěšně zmanipuloval ceny, samotná transakce, která odčerpala pool likvidity, byla předběhnuta (frontrun) MEV builderem. V důsledku toho tato třetí strana obdržela drtivou většinu ukradených aktiv namísto původního útočníka. Společnost PeckShield poznamenala, že tento vývoj může představovat „lepší variantu“ pro potenciální navrácení ukradených prostředků, ačkoli v současné době neexistuje žádné veřejné potvrzení, že by Makina Finance identifikovala nebo navázala kontakt s MEV builderem.
V reakci na narušení bezpečnosti vydala Makina Finance prohlášení na sociálních sítích, v němž potvrdila, že exploit byl izolován specificky na její pool DUSD-DUSDC na platformě Curve. Protokol zdůraznil, že podkladová aktiva držená jinde na jeho platformě zůstávají nedotčena. Jako preventivní opatření firma aktivovala bezpečnostní režim na všech svých chytrých trezorech, označovaných jako ‚Machines‘, zatímco pokračuje ve vyhodnocování situace. Projekt doporučil všem poskytovatelům likvidity v poolu DUSD Curve, aby okamžitě vybrali zbývající likviditu.
Makina Finance hodlá určit své další kroky a poskytovat další aktualizace. Tento incident je součástí širšího trendu exploitů flash loan ovlivňujících ekosystém DeFi. Například decentralizovaná burza Bunni byla nucena v říjnu ukončit činnost po podobném útoku, který odčerpal 8,4 milionu dolarů. Kromě toho síť druhé vrstvy Shibarium utrpěla v září krádež tokenů v hodnotě 2,4 milionu dolarů.
Navzdory těmto ostře sledovaným událostem data od zpravodajské firmy Chainalysis naznačují, že sektor decentralizovaných financí se stává poměrně bezpečnějším. Jejich zjištění ukazují, že ztráty z hacků zůstaly v roce 2025 relativně nízké, i když Celková uzamčená hodnota (TVL) na platformách DeFi znovu dosáhla dřívějších maxim.
Bullionářův newsletter přináší nejdůležitější novinky z finančních trhů a informace ze světa investic.
Zadejte své údaje a získejte 4 originální e-booky ZDARMA!
Odesláním formuláře vyjadřujete zájem o kontaktování licencovaným obchodním partnerem Burzovního světa, který vám může poskytnout informace o investičních službách nebo finančních nástrojích.
Při obchodování CFD ztrácí peníze 74–89 % účtů.
Investování do finančních nástrojů je spojeno s rizikem. Hodnota investic může růst i klesat a návratnost investované částky není zaručena. Informace zveřejněné na Burzovním světě mají informační charakter a nepředstavují individuální investiční doporučení, investiční poradenství ani nabídku ke koupi či prodeji konkrétního finančního nástroje. Před přijetím investičního rozhodnutí doporučujeme pečlivě zvážit svou finanční situaci, investiční cíle a toleranci k riziku.
V případě obchodování s CFD: Při obchodování CFD ztrácí peníze 74–89 % účtů retailových investorů u jednotlivých poskytovatelů. Zvažte, zda rozumíte fungování CFD a zda si můžete dovolit podstoupit vysoké riziko ztráty svých finančních prostředků.
Bullionářovo odpolední menu
Bullionářův newsletter přináší nejdůležitější novinky z finančních trhů a informace ze světa investic.
Zadejte své údaje a získejte 4 originální e-booky ZDARMA!
Odesláním formuláře vyjadřujete zájem o kontaktování licencovaným obchodním partnerem Burzovního světa, který vám může poskytnout informace o investičních službách nebo finančních nástrojích.
Při obchodování CFD ztrácí peníze 74–89 % účtů.
Investování do finančních nástrojů je spojeno s rizikem. Hodnota investic může růst i klesat a návratnost investované částky není zaručena. Informace zveřejněné na Burzovním světě mají informační charakter a nepředstavují individuální investiční doporučení, investiční poradenství ani nabídku ke koupi či prodeji konkrétního finančního nástroje. Před přijetím investičního rozhodnutí doporučujeme pečlivě zvážit svou finanční situaci, investiční cíle a toleranci k riziku.
V případě obchodování s CFD: Při obchodování CFD ztrácí peníze 74–89 % účtů retailových investorů u jednotlivých poskytovatelů. Zvažte, zda rozumíte fungování CFD a zda si můžete dovolit podstoupit vysoké riziko ztráty svých finančních prostředků.
Bullionářův newsletter přináší nejdůležitější novinky z finančních trhů a informace ze světa investic. Zadejte své telefonní číslo a získejte originální e-booky ZDARMA!
Odesláním formuláře vyjadřujete zájem o kontaktování licencovaným obchodním partnerem Burzovního světa, který vám může poskytnout informace o investičních službách nebo finančních nástrojích.
Při obchodování CFD ztrácí peníze 74–89 % účtů.
Investování do finančních nástrojů je spojeno s rizikem. Hodnota investic může růst i klesat a návratnost investované částky není zaručena. Informace zveřejněné na Burzovním světě mají informační charakter a nepředstavují individuální investiční doporučení, investiční poradenství ani nabídku ke koupi či prodeji konkrétního finančního nástroje. Před přijetím investičního rozhodnutí doporučujeme pečlivě zvážit svou finanční situaci, investiční cíle a toleranci k riziku.
V případě obchodování s CFD: Při obchodování CFD ztrácí peníze 74–89 % účtů retailových investorů u jednotlivých poskytovatelů. Zvažte, zda rozumíte fungování CFD a zda si můžete dovolit podstoupit vysoké riziko ztráty svých finančních prostředků.
Nejsilnější třídenní růst za 26 let Akcie společnosti Microsoft Corporation (MSFT) uzavřely mimořádně silnou třídenní sérii, během níž vzrostly celkem...