Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
CFD
Деривативы CFD на акции США
Акции США
Доступ к реальным акциям США и ETF
Акции Гонконга
Торгуйте качественными акциями, котирующимися в Гонконге
Корейские акции
SK Hynix
Торгуйте реальными корейскими акциями и инвестируйте в популярные активы
Фьючерсы на акции
Высокое кредитное плечо, круглосуточная торговля
Токенизированные акции
Обеспечено реальными акциями
IPO Access
Откройте полный доступ к глобальным IPO акций
GUSD
Создать GUSD для получения доходности казначейских RWA
Мероприятия, связанные с акциями
Торгуйте популярными акциями и получайте щедрые эирдропы
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
IPO Access
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
Промоакции
Участвуйте и получайте награды
Реферал
20 USDT
Приглашайте друзей за бонусы
Партнерская программа
Эксклюзивные комиссионные
Gate Booster
Растите влияние и получайте аирдроп
Анонсы
Обновления в реальном времени
Блог Gate
Статьи о криптоиндустрии
VIP-услуги
Огромные скидки на комиссии
Управление активами
Универсальное решение для управления активами
Институциональный
Крипто-решения для бизнеса
Разработчикам (API)
Подключение к экосистеме приложений Gate
Внебиржевые банковские переводы
Ввод и вывод фиатных денег
Брокерская программа
Щедрые механизмы скидок API
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
Атака с использованием мгновенного займа в Makina Protocol: когда скорость сталкивается с уязвимостью
Сектор DeFi продолжает сталкиваться с повторяющейся проблемой: протоколы становятся жертвами сложных эксплойтов, которые за несколько минут выводят миллионы долларов. В начале 2025 года протокол Makina стал последней жертвой, когда злоумышленники осуществили атаку с использованием флеш-займов на его пул DUSD/USDC, что привело к убыткам примерно в 5 миллионов долларов. Исследование компании по безопасности CertiK выявило, что атака, несмотря на свои разрушительные последствия, рассказывает знакомую историю о постоянных пробелах в инфраструктуре безопасности DeFi.
Утечка в 5 миллионов долларов за заголовками новостей
Инцидент с Makina — это больше, чем просто очередной случай взлома. На момент атаки протокол имел общий заблокированный объем (TVL) примерно в 100,49 миллиона долларов, что означает, что утечка в 5 миллионов долларов составляла значительную часть одного конкретного пула. Влияние быстро распространилось — совет протокола по немедленному выводу оставшихся средств вызвал тревогу по всей экосистеме.
Особенность этого инцидента — его своевременность и сложность. Злоумышленник не использовал грубую силу для взлома; вместо этого он осуществил продуманную, многоэтапную операцию, эксплуатирующую известные схемы атак в DeFi. После утечки команда Makina немедленно призвала пользователей вывести ликвидность, что обычно предшествует более резкому снижению общего TVL, поскольку доверие к протоколу падает.
Флеш-займы как двуострый меч в DeFi
Флеш-займы занимают особое место в ландшафте DeFi. Эти необеспеченные займы, которые должны быть взяты и возвращены в рамках одной транзакции в блокчейне, изначально создавались как инновационный финансовый инструмент — позволяя реализовывать сложные стратегии и капиталоемкие операции без предварительного залога. Они представляют собой законное нововведение.
Однако случай Makina показывает, как флеш-займы стали оружием для злоумышленников. Злоумышленник получил значительный капитал через флеш-займ, использовал его для насыщения рынка и искажения ценовых данных, а затем извлек прибыль — всё до возврата заемных средств. Возможность мгновенного доступа к огромным капиталам создает уникальную поверхность для атак, с которой традиционные финансы не сталкивались.
Различие важно: сами по себе флеш-займы нейтральны. Проблема не в механизме кредитования, а в том, как протоколы взаимодействуют с внешними источниками данных, когда рыночные условия становятся враждебными. Именно здесь и проявляется настоящая уязвимость.
Манипуляции оракулами: ахиллесова пята DeFi
Под прикрытием флеш-займа скрыта еще более фундаментальная слабость — дизайн оракулов. Оракулы служат мостами между блокчейном и внешними данными — они предоставляют смарт-контрактам информацию о ценах криптовалют и других данных из реального мира. Когда протокол полагается на один оракул или использует плохо спроектированную систему оракулов, он создает критическую точку отказа.
Атака на Makina была сосредоточена именно на этой уязвимости. Злоумышленник манипулировал ценовым оракулом, который управлял пулом DUSD/USDC, создавая временные неточности в ценах. Получив ложные данные, он истощил активы, эксплуатируя искусственно созданное расхождение.
Эксперты по безопасности давно выступают за конкретные меры противодействия:
Уязвимость протокола Makina указывает на недостаточную реализацию этих защитных слоев — пробел, который обошелся дорого.
Уроки истории: повторяющиеся сценарии сбоев безопасности
Взлом Makina не произошел в изоляции. Сектор DeFi демонстрирует повторяющуюся схему подобных инцидентов. В 2022 году Beanstalk Farms потерял 182 миллиона долларов из-за сложной атаки с манипуляциями в управлении и оракуле. В следующем году Euler Finance столкнулся с убытками в 197 миллионов долларов (которые позже были возвращены) через эксплойт с флеш-займом. В 2021 году Cream Finance понес убытки в 130 миллионов долларов из-за флеш-займов и манипуляций ценами оракулов.
Эти случаи показывают тревожную картину: сообщество безопасности хорошо знает векторы атак. CertiK, Trail of Bits, OpenZeppelin и другие ведущие аудиторы публиковали обширные исследования уязвимостей флеш-займов и оракулов. Тем не менее, успешные взломы продолжают происходить, что свидетельствует о значительном разрыве между знаниями и их практическим применением.
Недавние крупные атаки, связанные с оракулами:
| Протокол | Год | Оценочные убытки | Вектор атаки | Актив | |----------|------|------------------|--------------|--------| | Makina | 2025 | 5 миллионов долларов | Флеш-займ + Манипуляция оракулом | DUSD/USDC | | Euler Finance | 2023 | 197 млн (возвращено) | Флеш-займ + Атака с пожертвованием | Несколько стейбкоинов | | Beanstalk Farms | 2022 | 182 миллиона долларов | Управление + Манипуляция оракулом | BEAN | | Cream Finance | 2021 | 130 миллионов долларов | Флеш-займ + Манипуляция ценами | AMP |
Каждая успешная атака становится своего рода руководством для будущих злоумышленников. Вечная гонка вооружений между разработчиками, создающими защиту, и злоумышленниками, совершенствующими свои методы, не показывает признаков замедления.
Почему реакция Makina важна сейчас
На данный момент команда Makina подтвердила, что проводится расследование, но предоставила минимальные детали. Такая задержка в коммуникации сама по себе важна. В современном экосистеме DeFi прозрачные пост-мортемы уже не являются опцией — это отраслевой стандарт. Пользователи, аудиторы и регуляторы ожидают подробных разборов: что пошло не так, как удалось осуществить эксплойт и какие меры будут приняты для предотвращения повторения.
Молчание протокола создает вакуум, который заполняется скептицизмом. Будут ли возмещены убытки пользователям? Какие конкретные меры безопасности будут внедрены? Без ясных ответов команда рискует еще больше потерять доверие. Следующие 30–60 дней станут критическими для определения, сможет ли Makina восстановиться или этот взлом станет для протокола фатальным событием.
Общий вывод: бдительность важнее инноваций
Взлом Makina на сумму 5 миллионов долларов — это яркое напоминание о том, что атаки с флеш-займами, хотя и впечатляющие с технической точки зрения, решаемы. Инфраструктура для обеспечения безопасности оракулов существует. Разработчики знают о TWAP, автоматических остановках и децентрализованных сетях оракулов.
Что остается сложным — это последовательное и строгое внедрение этих мер по всему ландшафту DeFi. Этот взлом не был неизбежен; он был предотвращаем. Путь протокола Makina — его прозрачность относительно произошедшего, приверженность улучшениям безопасности и способность восстановить доверие пользователей — покажет, учится ли экосистема на своих ошибках или просто повторяет их.
Чтобы DeFi вырос из экспериментальной площадки в надежную финансовую инфраструктуру, защита средств пользователей должна стать не просто маркетинговым лозунгом, а абсолютной, неотъемлемой операционной реальностью.