Makina漏洞利用事件使2026年初DeFi攻擊事件列表進一步擴大。
DeFi 協議 Makina 遭遇了漏洞攻擊1月20日導致損失超過400萬美元.
Makina 最近的攻擊事件,使得 2026 年頭幾週記錄在案的 DeFi 安全事件清單不斷增加,加劇了人們的擔憂,即隨著資金流入,熟悉的攻擊途徑也在不斷擴大。
Makina漏洞:發生了什麼
在1月20日Makina披露了一個影響其流動性提供商的漏洞。 美元/美元曲線池導致估計損失約420萬美元n,根據事件摘要和安全報告.
這團隊表示此次攻擊僅限於 Curve 池的 USDC 部分,並未影響持有 DUSD、pendle 或 Gearbox 頭寸的用戶,也未影響 Makina 的機器中持有的資金。
事件發生之初,Makina 和 Dialectic 就收到了警報。 協議安全委員會啟動了恢復模式,並協調暫停了所有機器的運行。 SEAL911以及外部審計師。
HyPErnative 警報在漏洞利用發生前一個區塊就標記出了可疑活動,該漏洞最終由第二個地址執行,該地址被識別為MEV機器人.
Makina表示已查明根本原因,並已採取措施防止進一步損失。 此外,該公司正在開展恢復工作,包括與和此次攻擊相關的地址進行聯繫。
已對受影響的資金池進行快照,並建議受影響的流動性提供者(LP)在恢復期間單邊撤出DUSD。
調查結束後,預計將進行全面的屍檢。
2026年1月:DeFi漏洞利用的熟悉模式
Makina 的事件是今年迄今為止記錄在案的幾起值得關注的協議級漏洞利用事件之一。 雖然底層攻擊方法各不相同,但大多數損失都源於……邏輯錯誤,配置風險, 或者遺留合同假設而不是新穎的攻擊技術。
1月份報告的最大事件包括:
- Truebit [1月8日]: 大約2600萬美元丟失了由於與遺留字節碼和綁定曲線機制相關的缺陷,這使其成為 2026 年迄今為止最大的漏洞利用事件。
- YO協議[1月13日至14日]: 大致370萬美元據稱,此次事件是由於與滑移相關的漏洞利用或操作員級別的配置錯誤導致的。
- TMXTribe [1月初]: 關於140萬美元由於協議中的邏輯錯誤而丟失。
該行業也報告了一些較小的事件,但其中許多事件涉及有限的損失或用戶端錢包被盜用,而不是核心協議故障。
損失集中在少數幾起事件中
雖然今年以來已報告了六起以上的安全事件,但總損失仍然嚴重集中在少數漏洞利用事件中。
僅 Truebit 一家就佔了報告損失的很大一部分,Makina 和 YO Protocol 的影響則位居第二。
這種集中性表明,雖然漏洞利用頻率仍然很高,但係統性風險仍然是由少數高影響的故障驅動的,而不是由廣泛的協議故障驅動的。
最後想說的話
- 2026 年初的漏洞利用表明,熟悉的 DeFi 故障模式依然存在,損失是由規模而非新的攻擊技術驅動的。
- 隨著協議複雜性的增加,Makina 的事件凸顯了 MEV 感知設計和快速響應框架的重要性。