• Bitcoin Bitcoin BTC $88.416,72
    0.93%
  • Ethereum Ethereum ETH $1.625,70
    1.31%
  • Tether Tether USDT $1,00
    0.52%
  • XRP XRP $2,10
    1.75%
  • BNB BNB $606,10
    0.16%
  • USDC USDC USDC $1,00
    0.03%
  • Solana Solana SOL $139,61
    0.62%
  • TRON TRON TRX $0,25
    1.39%
  • Dogecoin Dogecoin DOGE $0,16
    1.05%
  • Cardano Cardano ADA $0,63
    1.77%
  • Lido Staked ETH STETH $1.622,85
    1.33%
  • Wrapped Bitcoin Wrapped Bitcoin WBTC $87.923,05
    1.4%
  • UNUS SED LEO LEO $9,16
    2.73%
  • Chainlink Chainlink LINK $13,33
    1.99%
  • Toncoin TON $2,93
    3.74%
  • Avalanche AVAX $20,26
    2.66%
  • Stellar Stellar XLM $0,25
    4.8%
  • Shiba Inu Shiba Inu SHIB $0,00
    1.4%
  • Hedera Hedera HBAR $0,17
    0.2%
  • Sui Sui SUI $2,31
    2.75%
  • Mantra OM $0,63
    9.05%
  • Dai DAI $1,00
    0.27%
  • Bitcoin Cash Bitcoin Cash BCH $347,86
    1.55%
  • Litecoin Litecoin LTC $79,94
    1.22%
  • Polkadot Polkadot DOT $3,77
    4.85%
  • Ethena USDe Ethena USDe USDE $1,00
    0.01%
  • Bitcoin BEP2 BTCB $88.226,21
    0.96%
  • Bitget Token BGB $4,45
    0.55%
  • Wrapped ETH Wrapped ETH WETH $1.630,40
    1.6%
  • Hyperliquid Hyperliquid HYPE $18,28
    0.65%
  • Pi PI $0,63
    0.91%
  • Monero Monero XMR $217,40
    0.49%
  • OKB OKB OKB $50,91
    0.28%
  • Uniswap Uniswap UNI $5,37
    1.81%
  • Pepe Pepe PEPE $0,00
    3.09%
  • Aptos Aptos APT $4,85
    7.03%
  • Ondo Ondo ONDO $0,86
    3.24%
  • Near Protocol NEAR $2,20
    5.03%
  • Mantle Mantle MNT $0,66
    1.18%
  • Internet Computer Internet Computer ICP $4,69
    6.07%
  • Cronos CRO $0,08
    2.11%
  • Ethereum Classic Ethereum Classic ETC $15,64
    3.59%
  • Aave Aave AAVE $147,53
    1.35%
  • First Digital USD First Digital USD FDUSD $1,00
    -0%
  • GateToken GT $23,19
    0.45%
  • POL (prev. MATIC) POL (prev. MATIC) POL $0,22
    11.25%
  • VeChain VeChain VET $0,02
    3.36%
  • Bittensor Bittensor TAO $325,32
    0.93%
  • Cosmos Cosmos ATOM $4,09
    4.59%
  • Ethena Ethena ENA $0,29
    2.38%
  • Kaspa Kaspa KAS $0,09
    7.25%
  • Render RENDER $4,37
    2.64%
  • Trump Official Trump Official TRUMP $8,45
    1.44%
  • Filecoin Filecoin FIL $2,53
    5.78%
  • Algorand Algorand ALGO $0,19
    5%
  • Celestia Celestia TIA $2,54
    3.02%
  • DeXe DEXE $14,61
    4.93%
  • Arbitrum Arbitrum ARB $0,30
    4.04%
  • KuCoin Token KCS $9,95
    0.52%
  • Sonic (prev. FTM) S $0,48
    2.97%
  • Story IP $3,63
    2.55%
  • Maker Maker MKR $1.385,15
    1.52%
  • EOS EOS EOS $0,64
    2.25%
  • XDC Network XDC $0,07
    0.82%
  • Optimism OP $0,70
    4.29%
  • Artificial Superintelligence Alliance FET $0,59
    1.97%
  • Jupiter JUP $0,41
    1.19%
  • Wrapped BNB WBNB $630,12
    24.93%
  • Stacks STX $0,75
    5.46%
  • PayPal USD PYUSD $1,00
    0.01%
  • Worldcoin WLD $0,79
    0.57%
  • Usual USD USD0 $1,00
    0.01%
  • Four FORM $2,08
    0.31%
  • Bonk BONK $0,00
    0.92%
  • Tether Gold XAUT $3.479,87
    1.74%
  • Movement MOVE $0,24
    1.42%
  • Quant QNT $67,36
    0.01%
  • Theta Network THETA $0,63
    6.97%
  • The Graph The Graph GRT $0,08
    2.53%
  • Injective Injective INJ $8,55
    4.81%
  • Flare FLR $0,02
    2%
  • Sei SEI $0,18
    0.56%
  • Immutable X Immutable X IMX $0,46
    5.28%
  • PAX Gold PAX Gold PAXG $3.481,49
    1.89%
  • Nexo NEXO $1,06
    1.57%
  • Tezos XTZ $
    %
  • Curve DAO Token Curve DAO Token CRV $0,61
    2.39%
  • The Sandbox The Sandbox SAND $0,27
    4.68%
  • Lido DAO Lido DAO LDO $0,73
    2.53%
  • Kaia KAIA $0,11
    6.19%
  • Gala Gala GALA $0,02
    3.31%
  • Zcash ZEC $
    %
  • BitTorrent [New] BTTOLD $0,00
    0.79%
  • IOTA IOTA $0,17
    0.96%
  • Fartcoin FARTCOIN $1,06
    18.21%
  • PancakeSwap CAKE $1,95
    3.48%
  • Bitcoin SV BSV $29,28
    0.62%
  • JasmyCoin JASMY $0,01
    4.65%
  • Flow Flow FLOW $0,37
    1.45%
  • Jito JTO $
    %
  • Raydium Raydium RAY $2,34
    3.15%
  • Helium HNT $3,43
    2.2%
  • Onyxcoin XCN $0,02
    7.35%
  • FLOKI FLOKI $0,00
    1.86%
  • Decentraland Decentraland MANA $0,30
    5.93%
  • Telcoin TEL $0,01
    4.08%
Coinlabs Logo

Makina perde 4 milioni di dollari in un attacco

Tempo di lettura 4 min
Chiara Ferraro
Di Chiara Ferraro
Makina perde 4 milioni di dollari in un attacco

Il settore DeFi registra l'ennesimo colpo al cuore della sicurezza degli smart contract: la piattaforma Makina Finance, operante su Ethereum (ETH), ha subito un exploit da 1.299 ETH equivalenti a circa 4 milioni di dollari attraverso un attacco flash loan che ha sfruttato vulnerabilità nel meccanismo di determinazione dei prezzi di uno dei suoi pool di liquidità. Il caso assume contorni peculiari perché la maggior parte dei fondi sottratti non è finita nelle mani dell'attaccante originale, ma è stata intercettata da un MEV builder che ha anticipato la transazione malevola, aprendo scenari inediti per il possibile recupero degli asset.

L'exploit ha preso di mira specificamente il pool di liquidità DUSD-DUSDC (Dialectic USD e Dialectic USDC) attraverso una manipolazione sofisticata dell'oracolo MachineShareOracle. Gli analisti di PeckShield hanno ricostruito la dinamica dell'attacco: l'attaccante ha inizialmente ottenuto un flash loan di 280 milioni di dollari in USDC, utilizzandone poi 170 milioni per alterare artificialmente i prezzi riportati dall'oracolo che alimenta il pool su Curve Finance.

La tecnica implementata rappresenta un classico caso di price manipulation nel panorama DeFi. Il portavoce di PeckShield ha spiegato a Decrypt che il prezzo del token per il pool DUSD-DUSDC viene calcolato tramite i prezzi spot della piattaforma, che sono stati manipolati attraverso il prestito istantaneo. La sequenza dell'attacco ha visto l'hacker aggiungere liquidità immediatamente prima dello sfruttamento, gonfiare artificialmente il prezzo e successivamente ritirare le posizioni di liquidity provider con profitto, scambiando 110 milioni di dollari sul pool manipolato.

Un MEV builder ha intercettato la stragrande maggioranza dei fondi rubati, aprendo nuove possibilità per il recupero degli asset

La svolta inattesa è arrivata quando la transazione finale che avrebbe dovuto drenare il pool è stata vittima di frontrunning da parte di un MEV builder (Maximum Extractable Value). Questo operatore, monitorando il mempool di Ethereum, ha identificato e anticipato la transazione malevola, appropriandosi della maggior parte del bottino. Secondo PeckShield, questa circostanza paradossale offre effettivamente migliori prospettive di recupero dei fondi, sebbene fino ad ora non ci siano indicazioni che Makina abbia identificato o contattato il MEV builder coinvolto.

In risposta all'incidente, Makina Finance ha comunicato tramite i propri canali social che l'exploit è rimasto confinato al pool DUSD su Curve e che gli asset sottostanti detenuti sulla piattaforma rimangono intatti. La piattaforma ha immediatamente attivato la security mode su tutti i suoi smart vault, denominati "Machines", consigliando ai fornitori di liquidità del pool DUSD su Curve di rimuovere qualsiasi liquidità residua mentre il team valuta l'entità complessiva del danno.

Gli attacchi flash loan continuano a rappresentare un tallone d'Achille ricorrente per l'ecosistema della finanza decentralizzata. Nel 2025 il settore ha registrato diversi episodi analoghi: l'exchange decentralizzato Bunni ha dovuto chiudere i battenti a ottobre dopo un exploit da 8,4 milioni di dollari, mentre la rete layer-two Shibarium ha subito un attacco simile a settembre con la sottrazione di 2,4 milioni di dollari in token.

Nonostante questa vulnerabilità persistente legata ai prestiti istantanei non collateralizzati, i dati dell'intelligence firm Chainalysis dipingono un quadro complessivamente più rassicurante per il comparto DeFi. L'analisi indica che le perdite derivanti da hack nel settore sono rimaste relativamente contenute nel 2025, anche mentre il Total Value Locked (TVL) sulle piattaforme DeFi ha recuperato i massimi precedenti, suggerendo un miglioramento generale delle pratiche di sicurezza.

L'incidente di Makina Finance solleva nuovamente questioni critiche sulla robustezza degli oracoli di prezzo nel DeFi e sulla necessità di implementare meccanismi di protezione più sofisticati contro la manipolazione dei prezzi spot. Mentre il protocollo lavora per determinare i prossimi passi e fornire aggiornamenti agli utenti, il caso del MEV builder che ha intercettato i fondi rubati potrebbe rappresentare un precedente interessante per future strategie di mitigazione del danno nel settore, sempre che si riesca a stabilire un canale di comunicazione con l'operatore che attualmente detiene gli asset sottratti.

Disclaimer

I contenuti di CoinLabs sono forniti esclusivamente a scopo informativo ed educativo e non costituiscono in alcun modo consulenza finanziaria o raccomandazioni di investimento; il mercato delle criptovalute comporta rischi significativi e si consiglia di consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.