KeyFrame內部研究專用

Gmak! Flash loan hack hits DeFi platform Makina for $5M

Protos·1月21日週三·3 min英文

三句話摘要

DeFi 平台 Machina 遭閃電貸攻擊損失 510 萬美元,同夜另有 SynapLogic 遭攻擊損失 18.6 萬美元。 閃電貸攻擊配合 LP Share 操縱仍是 DeFi 最高風險攻擊向量,協議上線前的邏輯審計與即時監控缺一不可。 MEV bot 搶先攻擊者前面執行:原始駭客的攻擊被 MEV bot 偵測並在同區塊搶先執行,MEV bot 因此獲得大部分獲利,顯示鏈上攻防已演化到機器人層面的競爭。

重點整理

重點
  • 1

    MEV bot 搶先攻擊者前面執行:原始駭客的攻擊被 MEV bot 偵測並在同區塊搶先執行,MEV bot 因此獲得大部分獲利,顯示鏈上攻防已演化到機器人層面的競爭。

  • 2

    LP Share 價值操縱是核心手法:根據 BlockSec 分析,攻擊者利用閃電貸操縱 Curve 上 LP Share 的計算邏輯,在資金進出瞬間壓低或抬高份額價值,從而套取超額資產。

  • 3

    賞金談判成為 DeFi 危機標準程序:Machina 主動聯繫持幣地址,提出 10% 白帽賞金,反映 DeFi 協議越來越依賴「鏈上協商」而非法律手段作為資金追討機制。

  • 4

    代幣流動性限制了駭客獲利:SynapLogic 事件中,損失 18.6 萬美元但駭客僅變現 8.8 萬美元,原因是 SYP 代幣無法在市場出售,說明低流動性反而形成了一種被動防護。

實用技巧與重點

乾貨
  • 受攻擊平台:Machina(DeFi 執行引擎)
  • 攻擊類型:閃電貸攻擊(Flash Loan Attack)
  • 受影響池:DUSD 流動池,部署於 Curve Finance
  • 總損失:510 萬美元(BlockSec 數據)
  • MEV bot 獲利:1,299 ETH ≈ 400 萬美元
  • 剩餘資金:約 305 萬美元流向持幣地址
  • 賞金條件:歸還資金可獲 10% 獎勵
  • 攻擊時間:UTC 03:40,2026 年 1 月 20 日
  • 安全分析機構:PeckShield、BlockSec
  • 第二起事件平台:SynapLogic(AI/Web3 遊戲層,運行於 Base 網路)
  • SynapLogic 漏洞類型:錯誤的確認(confirmation)系統
  • SynapLogic 損失:18.6 萬美元;駭客實際獲利:8.8 萬美元
  • 獲利受限原因:SYP 代幣無法在鏈上出售
  • 影片為 AI 生成;資訊來源:protos.com

結論

結論

閃電貸攻擊配合 LP Share 操縱仍是 DeFi 最高風險攻擊向量,協議上線前的邏輯審計與即時監控缺一不可。

完整解析

詳細

2026 年 1 月 20 日凌晨,去中心化金融平台 Machina 遭遇一場閃電貸攻擊,損失高達 510 萬美元。Machina 自稱為「最先進的 DeFi 執行引擎」,此次被攻擊的核心目標是其部署在 Curve Finance 上的 DUSD 流動池。Machina 團隊事後發表聲明,強調問題範圍僅限於 Curve 上的 DUSD LP 倉位,並建議持有該池部位的用戶立即撤出資金。

值得注意的是,此次攻擊並未完全照駭客的計畫進行。根據加密安全公司 PeckShield 的分析,原始攻擊行為在 UTC 凌晨 3:40 被一個 MEV bot 偵測到並搶先執行,該 bot 成功取走 1,299 ETH(約 400 萬美元)。這類「前跑」(front-running)行為在 DeFi 生態中並不罕見,MEV bot 持續監控待處理交易,一旦發現獲利機會便以更高手續費搶先上鏈。剩餘約 305 萬美元則流入另一個持幣地址,Machina 隨即在鏈上向該地址發出訊息,要求歸還資金,並承諾提供 10% 的白帽賞金作為條件。

區塊鏈審計機構 BlockSec 進一步分析了攻擊手法,指出核心機制在於操縱 Curve LP Share 的計算方式。攻擊者透過閃電貸在極短時間內大量注入或抽出流動性,利用協議在計算 LP 份額價值時的邏輯缺陷,壓低入場成本並套取超額資產,整個過程在單一區塊內完成,難以被即時阻止。

同一夜晚,約四小時後又發生了另一起較小規模的事件。這次目標是部署在 Base 網路上的 AI/Web3 遊戲層協議 SynapLogic。BlockSec 解釋,該協議存在一個錯誤的確認驗證機制,導致資產被盜,帳面損失達 18.6 萬美元。然而,由於 SYP 代幣缺乏市場流動性無法出售,駭客的實際獲利被壓縮至僅 8.8 萬美元,這也意外成為該協議損失的一道緩衝。這兩起事件進一步延續了 2026 年初 DeFi 遭駭的趨勢,此前已有傳統 DeFi 平台在同期的一波攻擊中共損失 2,700 萬美元。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web3 安全」的內容

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️
8 min
Web3 安全英文8月14日

IF YOU OWN XRP YOU NEED TO SEE THIS PRICE MANIPULATION! ⚠️

Zach Humphries

  • 機構支撐的積極意義:價格操縱常被視為負面,但Ripple掌握大量XRP供應與escrow,在熊市期間提高價格下限,實際上替零售投資者鎖定了低風險的積累區間,這不是剝削而是市場穩定機制。
  • 歷史模式驗證:2024年7月至11月XRP在50美分附近橫盤整理,低點觸及42美分(wick),高點65美分;隨後11月5日至12月5日單月上漲456%,年底到2025年初累計漲幅534%,這個歷史周期正在1美元價位重演。
  • 比特幣聯動邏輯:講者在4-5月就預測「如果比特幣跌至60k以下,XRP會跌至1美元或更低」,此預測精準應驗,反映出熊市中兩者的明確連動關係。
Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady
72 min
Web3 安全英文PODCAST8月5日

Minimmit, Multimmit and the New Consensus Frontier with Patrick O'Grady

Zero Knowledge

  • 反向 Linux 架構:Commonware 刻意暴露棧各層級控制,讓開發者自訂執行環境、共識機制、密碼學實現,而非像 Cosmos SDK 只允許應用層以上定制。2-3 個月能組裝一條定製鏈,代價是額外深度但回報是長期維護成本降低及效能優化彈性。
  • 容錯假設的典範轉移:Alpine Glow(Solana 2025)實現單輪投票定終的關鍵是將容錯預算分離為獨立的 Byzantine 和 Crash 容限。傳統系統把 33% 當一個整體預算;新模型允許 20% 惡意加 20% 崩潰,打破了 PBFT 理論界線,釋放單輪設計空間。
  • Minimet 與 Multimet 的遞進:Minimet 是 5F+1 設定下的乾淨構造,實現更短視圖延遲;Multimet(剛發布)進一步允許並行 mini-commits 且驗證者可推翻領導者審查,使用者交易在全球分布式網路達到 200-300 毫秒端到端定終。
Private Information Retrieval (PIR) with Alex Hoover
64 min
Web3 安全英文PODCAST7月29日

Private Information Retrieval (PIR) with Alex Hoover

Zero Knowledge

  • PIR 保護的是訪問模式,不是資料本身
  • PIR 與加密不同,它關注的是隱藏「客戶端查詢了什麼」,而非「資料是否加密」。在公開資料庫(如區塊鏈)上,客戶端可以在不洩露查詢對象給伺服器的情況下檢索特定條目,解決了輕量級客戶端的隱私和防審查問題。
  • 客戶端預處理方案是突破瓶頸的關鍵