Makina Finance, una piattaforma di finanza decentralizzata, ha recentemente affrontato una complessa violazione della sicurezza che ha coinvolto smart contract. La società di sicurezza blockchain CertiK ha riferito che circa 5 milioni di dollari sono stati sottratti da uno dei pool di stablecoin della piattaforma. L’attacco, che ha manipolato l’oracolo dei prezzi, è stato eseguito utilizzando un flash loan ad alto volume. Questo incidente si inserisce in una tendenza più ampia nel 2025, caratterizzata da un aumento delle violazioni della sicurezza nel settore crypto.
Una massiccia violazione della sicurezza colpisce Makina Finance: 5 milioni di dollari sottratti in un attacco flash loan
Meccanismo di attacco sofisticato
Secondo CertiK, l’attaccante ha preso di mira il pool di stablecoin DUSD/USDC Curve di Makina Finance. L’operazione è iniziata con un flash loan di 280 milioni di USDC. Circa 170 milioni di USDC sono stati utilizzati per creare uno squilibrio temporaneo nel MachineShareOracle, collegato al prezzo del pool. Dopo questa manipolazione, l’attaccante ha scambiato i restanti 110 milioni di USDC all’interno del pool principale, prosciugando la maggior parte degli asset, per un valore di circa 5 milioni di dollari.
Diverse società di sicurezza hanno riportato stime differenti sull’impatto finanziario dell’attacco. GoPlus Security ha calcolato la perdita intorno a 5,1 milioni di dollari, mentre PeckShield ha riferito che gli asset prelevati equivalevano a 4,13 milioni di dollari in ETH. Un punto chiave evidenziato nel report di CertiK è stata l’intervento di un MEV builder durante le transazioni, che ha intercettato una parte significativa dei fondi. Circa 4,14 milioni di dollari sono stati catturati dall’infrastruttura MEV, superando l’attaccante.
Makina Finance, fondata nel febbraio 2025, offre vault strategici di livello istituzionale e opera come motore di esecuzione DeFi. Secondo DefiLlama, la piattaforma deteneva un valore totale bloccato di asset pari a 100,49 milioni di dollari al momento dell’incidente.
Risposta rapida da parte di Makina Finance
Dopo l’attacco, Makina Finance non ha confermato immediatamente la violazione tramite i suoi canali ufficiali. La prima comunicazione è emersa sul loro server Discord nella mattinata di martedì, riconoscendo le discussioni pubbliche mentre si verificavano i dettagli. Un secondo messaggio, inviato circa due ore dopo, ha segnalato che il problema sembrava limitato alle posizioni dei fornitori di liquidità DUSD su Curve, consigliando ai fornitori di liquidità di ritirare i propri fondi. Tuttavia, mancava un’ammissione esplicita della perdita.
L’attacco è in linea con un aumento degli incidenti nel settore crypto durante tutto il 2025. Chainalysis ha riportato oltre 3,41 miliardi di dollari in furti crypto quest’anno, con attori collegati alla Corea del Nord tra i principali responsabili, rivendicando una quota senza precedenti di 2,02 miliardi di dollari.
L’incidente di Makina Finance sottolinea il rischio sistemico continuo rappresentato dalle operazioni di flash loan su larga scala all’interno dei protocolli DeFi che dipendono fortemente dagli oracoli.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Goldman Sachs analizza i risultati trimestrali delle azioni USA: le infrastrutture AI fanno profitti enormi, mentre i guadagni sul lato applicativo restano ancora solo una promessa
Il stratega di Goldman Sachs, Ben Snyder, ha sottolineato che le aziende stanno aumentando gli investimenti nell'intelligenza artificiale (AI) a un ritmo senza precedenti; tuttavia, per la maggior parte delle società, questa tecnologia non si è ancora tradotta in miglioramenti concreti dei profitti.

Contratto breve o lungo? I nuovi fornitori di cloud percorrono strade diverse rispetto ad AWS
Nebius e CoreWeave stanno promuovendo contratti a breve termine, affermando che, in un contesto di carenza di GPU, possono ottenere un premio di prezzo superiore al doppio e ciò ha portato a un forte aumento delle loro azioni; AWS invece rimane fedele alla strategia dei contratti a lungo termine, puntando a garantire entrate stabili per far fronte all'incertezza degli investimenti nell'IA. Secondo l’analisi, i contratti a breve termine offrono flessibilità e prezzi elevati, ma mancano di prevedibilità, mentre i contratti a lungo termine garantiscono stabilità ma possono perdere opportunità di maggiori profitti.


