A exploração de Makina aumenta a lista crescente de ataques DeFi no início de 2026

Makina, um protocolo DeFi, sofreu uma exploração em 20 de janeiroresultando na perda de mais de US$ 4 milhões.

A recente exploração de Makina aumentou uma lista crescente de incidentes de segurança DeFi registrados nas primeiras semanas de 2026, reforçando as preocupações de que vetores de ataque familiares continuem a crescer junto com os fluxos de capital.

Exploração de Makina: o que aconteceu

Sobre 20 de janeiroMakina divulgou uma exploração que afetava os provedores de liquidez em seu Conjunto de curvas DUSD/USDCresultando em perdas estimadas em cerca de US$ 4,2 milhõesn, de acordo com resumos de incidentes e relatórios de segurança.

O equipe disse o ataque foi isolado no lado USDC do pool Curve e não impactou os usuários que detinham posições DUSD, Pendle ou Gearbox, nem os fundos mantidos nas Máquinas Makina.

Makina e Dialética foram alertadas nas primeiras horas do incidente. O Conselho de Segurança do protocolo ativou o modo de recuperação, pausando todas as Máquinas em coordenação com SEAL911 e auditores externos.

Anúncio de exploração de MakinaAnúncio de exploração de Makina

Fonte: X

Alertas hipernativos sinalizaram atividades suspeitas um bloco antes da exploração, que foi finalmente executada por um segundo endereço identificado como Bot MEV.

Makina disse que identificou a causa raiz e tomou medidas para evitar novas perdas. Além disso, está a prosseguir esforços de recuperação, incluindo o envolvimento com endereços ligados à exploração.

Foram tiradas fotos do pool afetado, com os provedores de liquidez afetados [LPs] aconselhado a retirar unilateralmente para DUSD enquanto a recuperação continua.

Uma autópsia completa é esperada assim que as investigações forem concluídas.

Janeiro de 2026: um padrão familiar de explorações DeFi

O incidente de Makina é uma das várias explorações notáveis ​​em nível de protocolo registradas até agora neste ano. Embora os métodos de ataque subjacentes variem, a maioria das perdas resulta de erros lógicos, riscos de configuraçãoou premissas de contrato legadoem vez de novas técnicas de exploração.

Entre os maiores incidentes relatados em janeiro:

  • Verdadeiro [8 January]: Aproximadamente US$ 26 milhões estava perdido devido a uma falha ligada ao bytecode legado e à mecânica da curva de ligação, tornando-a a maior exploração de 2026 até agora.
  • Protocolo YO [13–14 January]: Aproximadamente US$ 3,7 milhões foi drenado no que foi descrito como uma exploração relacionada a derrapagens ou configuração incorreta no nível do operador.
  • Tribo TMXT [early January]: Sobre US$ 1,4 milhão foi perdido devido a um bug lógico no protocolo.

Incidentes menores também foram relatados em todo o setor, embora muitos envolvessem perdas limitadas ou comprometimentos da carteira do usuário, em vez de falhas no protocolo principal.

Perdas concentradas em alguns incidentes

Embora mais de meia dúzia de eventos de segurança tenham sido relatados desde o início do ano, as perdas totais permanecem fortemente concentradas num pequeno número de explorações.

Somente o Truebit é responsável por uma parcela significativa das perdas relatadas, com Makina e YO Protocol formando o segundo nível de impacto.

Esta concentração sugere que, embora a frequência de exploração permaneça elevada, o risco sistémico ainda é impulsionado por algumas falhas de alto impacto, em vez de falhas generalizadas de protocolo.


Considerações Finais

  • As explorações do início de 2026 mostram que os modos de falha familiares do DeFi persistem, com perdas impulsionadas pela escala e não por novas técnicas de ataque.
  • O incidente de Makina ressalta a importância do design compatível com MEV e das estruturas de resposta rápida à medida que a complexidade do protocolo aumenta.

Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 64072

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Verified by MonsterInsights