Populární témata
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
🚨 4 miliony dolarů ztracených za 13 sekund @makinafi
🧵 1/3
Ne kvůli chybě v kódu. Z předpokladu důvěry.
Náš bezpečnostní tým analyzoval exploit Makina a tento screenshot zachycuje klíčový okamžik.
MachineShareOracle vrací shareCena: 1,011,771,000,000,000,000
Normalizováno: 1,0117
Protokol funguje normálně. Trezor zdravý. Bezpečné pro uživatele.
Co se stalo dál, by mělo znepokojovat každého zakladatele budoucího na DeFi skládatelnosti.

🧵 2/3
Stejný věštec. Stejná funkce. Stejná transakce.
Poté, co útočník vložil likviditu flash půjček ve výši 280 milionů dolarů do upstream Curve poolů:
shareCena: 1 331 577 000 000 000 000 000
Normalizováno: 1,3315
Umělá inflace 31,6 %. Okamžitě.
Orákulum fungovalo přesně podle plánu. Četl zůstatky externích poolů a počítal AUM.
Žádná validační vrstva nezpochybňovala, zda pohyb ceny o 31 % v jednom bloku představuje realitu nebo manipulaci.
Protokol důvěřoval zůstatkům Curve pool pro výpočet AUM. Žádné TWAP. Kontrola bez hranic. Žádný filtr na zdravý rozum.
To je architektonické riziko, nikoli chyba implementace.

607
Top
Hodnocení
Oblíbené
