事件概述
近日,区块链安全公司PeckShield监测到一起重大安全事件,Makina平台因智能合约漏洞遭到攻击,导致约1,299枚以太坊(ETH)被非法转移,总价值接近413万美元。
攻击机制解析
初步分析显示,攻击者利用了平台交易处理逻辑中的缺陷,成功触发异常资金划转。更引人注目的是,黑客的交易被一名MEV(最大可提取价值)构建者(地址0xa6c2…)抢先打包,导致部分收益被套利者截获,形成“黑客被反薅”的罕见局面。
行业影响与警示
- 去中心化协议的安全审计亟需加强
- MEV机器人的活跃加剧了交易环境的不可预测性
- 用户资产在未经充分验证的平台中面临更高风险
此次事件再次敲响警钟:即便在无需许可的金融生态中,底层代码的健壮性仍是保障资金安全的第一道防线。