BlockBeats 消息,1 月 20 日,据派盾监测,MakinaFi 平台遭黑客攻击被盗取约 1,299 枚 ETH,价值约 413 万美元。部分交易被 MEV 地址抢先处理。被盗资金目前分别存于两个地址,分别约 330 万美元与约 88 万美元。
从加密行业的角度看,这些事件揭示了几个反复出现且值得深思的问题。安全漏洞依然是DeFi领域最严峻的挑战,几乎所有案例都涉及智能合约的漏洞被利用,无论是价格预言机操纵、闪电贷还是其他未知的缺陷。这不仅是技术问题,更反映了项目在开发和审计环节的成熟度不足。
黑客的资金处理方式显示出清晰的模式。大量赃款最终流向混币器Tornado Cash,这已成为洗白以太坊链上资产的标准工具,凸显了链上追踪的局限性以及匿名化工具的“双刃剑”效应。同时,MEV机器人的存在,甚至能“抢先处理”黑客交易,说明了以太坊网络本身已形成一个复杂的套利生态,连攻击行为都会被即时利用。
部分事件中出现了资金返还的“白帽”行为,这可能是迫于执法压力、项目方谈判,或是黑客本身出于道德选择。但这并不能掩盖问题的核心:巨额损失已经发生,且追回仅是少数特例。从Cream Finance到Radiant Capital,每次攻击造成的损失动辄数千万美元,对整个DeFi生态的信任基础构成持续侵蚀。
跨链桥和借贷协议反复成为重灾区,尤其值得警惕。这些协议通常管理着大量流动性,其智能合约的复杂性更高,攻击面也更广。行业若不能从这些事件中系统性地学习并加强安全实践,类似的事件只会不断重演。