🚨 4 miliony dolarů ztracených za 13 sekund @makinafi 🧵 1/3 Ne kvůli chybě v kódu. Z předpokladu důvěry. Náš bezpečnostní tým analyzoval exploit Makina a tento screenshot zachycuje klíčový okamžik. MachineShareOracle vrací shareCena: 1,011,771,000,000,000,000 Normalizováno: 1,0117 Protokol funguje normálně. Trezor zdravý. Bezpečné pro uživatele. Co se stalo dál, by mělo znepokojovat každého zakladatele budoucího na DeFi skládatelnosti.
🧵 2/3 Stejný věštec. Stejná funkce. Stejná transakce. Poté, co útočník vložil likviditu flash půjček ve výši 280 milionů dolarů do upstream Curve poolů: shareCena: 1 331 577 000 000 000 000 000 Normalizováno: 1,3315 Umělá inflace 31,6 %. Okamžitě. Orákulum fungovalo přesně podle plánu. Četl zůstatky externích poolů a počítal AUM. Žádná validační vrstva nezpochybňovala, zda pohyb ceny o 31 % v jednom bloku představuje realitu nebo manipulaci. Protokol důvěřoval zůstatkům Curve pool pro výpočet AUM. Žádné TWAP. Kontrola bez hranic. Žádný filtr na zdravý rozum. To je architektonické riziko, nikoli chyba implementace.
607