🚨 13 saniyede 4 milyon dolar kaybedildi @makinafi 🧵 1/3 Kod hatasından değil. Bir güven varsayımından. Güvenlik ekibimiz Makina istismarını analiz etti ve bu ekran görüntüsü kritik anı yakalıyor. MachineShareOracle hisse iadesi Fiyat: 1.011.771.000.000.000.000.000 Normalleştirildi: 1.0117 Protokol normal çalışıyor. Kasa sağlıklı. Kullanıcılar güvende olsun. Sonrasında olanlar, DeFi kompozisyonu üzerine kurulu her kurucusu ilgilendirmeli.
🧵 2/3 Aynı kehanet. Aynı işlev. Aynı işlem. Saldırgan, yukarı yönlü Curve havuzlarına 280 milyon dolarlık flash kredi likiditesi yerleştirdikten sonra: hisseFiyat: 1.331.577.000.000.000.000.000 Normalleştirildi: 1.3315 %31,6 yapay enflasyon. Anında. Kahin tam olarak tasarlandığı gibi çalıştı. Harici havuz bakiyelerini okuyor ve AUM hesaplıyordu. Hiçbir doğrulama katmanı, bir blokta %31 fiyat hareketinin gerçekliği mi yoksa manipülasyonu mu temsil edeceğini sorgulamadı. Protokol, AUM'u hesaplamak için Curve havuz dengelerine güveniyordu. TWAP yok. Sınır yok. Akıl sağlığı filtresi yok. Bu uygulama hatası değil, mimari risktir.
573