Взлом Makina Finance
Вчера произошел взлом Makina Finance, атакующий эксплуатировал уязвимость в оракуле MachineShareOracle.sol (
https://github.com/MakinaHQ/makina-periphery/blob/main/src/oracles/MachineShareOracle.sol)
По сути это Price Oracle Manipulation с использованием flash-loan, которая описана в этом посте (
https://t.me/web3securityresearch/27), она затронула пул DUSD/USDC (Dialectic USD/USDC Stableswap pool) на Curve Finance. Makina Finance быстро отреагировала, активировав security mode
но я решил написать про эту атаку потому, что бОльшую часть прибыли атакующего перехватил MEV-бот, который зафронтранил транзакцию атакующего, оказывается так тоже бывает
Получается, что крупным протоколам было бы неплохо иметь своих ботов на страже
Про подобных ботов я писал разбор статьи (
https://t.me/web3securityresearch/30)