Kripto para sektöründe merkeziyetsiz finans projeleri arasında yer alan Makina Finance, karmaşık bir akıllı sözleşme saldırısının hedefi oldu.
CertiK, saldırının detaylarını açıkladığı raporunda, protokolün stablecoin havuzundan yaklaşık 5 milyon doların çekildiğini belirtti.
Söz konusu saldırı, yüksek hacimli bir flash loan kullanılarak fiyat oracle’ının manipüle edilmesiyle gerçekleştirildi. Bu olay, 2025 yılı boyunca kripto para dünyasında artan güvenlik ihlallerinin bir yenisi olarak kayıtlara geçti.
Saldırının Detayları
CertiK’ten alınan bilgilere göre, saldırganlar Makina Finance’in DUSD/USDC Curve stablecoin havuzunu hedef aldı. Eylem, 280 milyon USDC tutarında alınan bir flash loan ile başladı. Bu fonun 170 milyon USDC kadarlık bölümü, havuzun fiyatlandırma mekanizmasını sarsmak için kullanıldı. Manipülasyon sonrası saldırgan, 110 milyon USDC’yi değiştirerek yaklaşık 5 milyon dolarlık değerin büyük çoğunluğunu boşalttı.
Güvenlik firmaları olayın bilançosuna dair farklı rakamlar sundu. GoPlus Security kaybın 5,1 milyon dolar, PeckShield ise 4,13 milyon dolar değerinde ETH karşılığı olduğunu belirtti. Raporların dikkat çeken bir diğer yanı, işlemler sırasında bir MEV builder’ın fonların çoğunu ele geçirmesi oldu.
Ekipten Gelen Tepki
Makina Finance ekibi, saldırıyı resmi bir şekilde hemen doğrulamadı. Ancak Salı sabahı Discord kanallarında yaptıkları ilk açıklamada, dolaşan bilgilere vakıf olduklarını ve analiz sürecinde bulunduklarını paylaştılar. İkinci açıklama yine Discord’da geldi ve sorunun DUSD likidite pozisyonlarıyla sınırlı olduğu ifade edildi. Ancak, kayba dair doğrudan bir açıklama yapılmadı.
2025 yılında kripto ekosisteminde artan saldırılar, Makina Finance vakasını daha önemli kılıyor. Chainalysis verilerine göre, bu yıl kripto hırsızlıklarının toplam değeri 3.41 milyar doları buldu. Ayrıntılı raporlarda Kuzey Kore bağlantılı aktörlerin 2.02 milyar dolarlık bir etki gösterdiği belirtiliyor.
Makina Finance olayı, oracle bağımlılığı bulunan DeFi protokollerinde büyük boyutlu flash loan işlemlerinin ciddi riskler oluşturabileceğini tekrar kanıtladı. Bu tarz saldırılar, kullanıcıların ve yatırımcıların dikkatini güvenlik önlemleri üzerinde yoğunlaştırmasına neden oluyor.

