事件概述

近日,区块链安全公司PeckShield监测到一起重大安全事件,Makina平台因智能合约漏洞遭到攻击,导致约1,299枚以太坊(ETH)被非法转移,总价值接近413万美元。

攻击机制解析

初步分析显示,攻击者利用了平台交易处理逻辑中的缺陷,成功触发异常资金划转。更引人注目的是,黑客的交易被一名MEV(最大可提取价值)构建者(地址0xa6c2…)抢先打包,导致部分收益被套利者截获,形成“黑客被反薅”的罕见局面。

行业影响与警示

  • 去中心化协议的安全审计亟需加强
  • MEV机器人的活跃加剧了交易环境的不可预测性
  • 用户资产在未经充分验证的平台中面临更高风险

此次事件再次敲响警钟:即便在无需许可的金融生态中,底层代码的健壮性仍是保障资金安全的第一道防线。