分散型金融プラットフォームであるMakina Financeは、最近スマートコントラクトに関する複雑なセキュリティ侵害に直面しました。ブロックチェーンセキュリティ企業のCertiKによると、プラットフォームのステーブルコインプールの1つから約500万ドルが流出しました。この攻撃は、価格オラクルの操作によって、高額のフラッシュローンを利用して実行されました。この事件は、2025年における暗号資産のセキュリティ違反の増加という幅広い傾向の一部です。
マキナファイナンスで大規模なセキュリティ侵害発 生:フラッシュローン攻撃で500万ドル流出
高度な攻撃メカニズム
CertiKによると、攻撃者はMakina FinanceのDUSD/USDC Curveステーブルコインプールを標的にしました。作戦は2億8,000万USDCのフラッシュローンから始まりました。そのうち約1億7,000万USDCがMachineShareOracle(プールの価格設定に関連)に一時的な不均衡を生み出すために使われました。この操作の後、攻撃者は残りの1億1,000万USDCを大規模なプール内で交換し、約500万ドル相当のほとんどの資産を枯渇させました。
セキュリティ企業ごとに被害額の推定は異なっています。GoPlus Securityは損失を約510万ドルと算出し、PeckShieldは引き出された資産がETHで413万ドル相当であると述べています。CertiKのレポートで強調された重要なポイントは、取引中にMEVビルダーが介入し、資金の大部分を取得したことです。約414万ドルがMEVインフラによって獲得され、攻撃者を上回りました。
Makina Financeは2025年2月に設立され、機関投資家向けの戦略ボールトを提供し、DeFi実行エンジンとして運営されています。DefiLlamaによると、事件発生時のプラットフォームの総ロック資産価値は1億49万ドルでした。
Makina Financeの迅速な対応
攻撃後、Makina Financeは公式チャンネルで直ちに侵害を認めることはありませんでした。最初のコミュニケーションは火曜日の朝にDiscordサーバーで発信され、公開の噂を認識しつつ詳細を確認していると述べました。約2時間後に送信された2回目のメッセージでは、問題がCurve上のDUSD流動性提供者ポジションのみに限定されているようだとし、流動性提供者に資金の引き出しを勧めました。ただし、損失を明確に認める表現はありませんでした。
この攻撃は、2025年を通じて暗号資産業界で事件が増加傾向にあるというパターンと一致しています。Chainalysisによると、今年は34億1,000万ドル以上の暗号資産が盗まれ、そのうち北朝鮮関連のアクターが過去最多の20億2,000万ドルを占めたとされています。
Makina Financeの事件は、オラクルに大きく依存するDeFiプロトコルにおいて、大規模なフラッシュローン操作が引き起こす継続的なシステミックリスクを浮き彫りにしています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
マスクは建設現場で寝る!AIインフラのために全力を尽くす

AI投資ブームが再び攻勢を強める?米連邦準備制度(Fed)の利上げが決定され、米国債「最も苦しい瞬間」に逆張りの買い注文が入る
モルガン・チェースの資産管理部門のボブ・ミシェルは、彼のチームが米国、日本、オーストラリアの長期債券の購入を開始したと述べ、現在の価格は「非常に割安である」とコメントしました。ミシェルは、一連の中央銀行の動きや中東情勢の安定化傾向が債券市場を支える主要な要因 であると考えています。

「新債券王」:清算の時は必ず訪れる、今後6〜9ヶ月は全面的に防御姿勢を取るべき
グンドラックは、市場が「厳しい局面」に突入したと考えている。過剰拡大するAI関連の資本支出と、膨張し続けるプライベートクレジット市場が複雑に絡み合い、必然的に清算の時を迎えるだろう。AI関連クレジットのスプレッドは顕著に拡大しており、プライベートクレジットと保険業界の複雑なリスクエクスポージャーが、次の下降局面で重大な結果を引き起こす可能性がある。彼はすでにポートフォリオ内のAIエクスポージャーをゼロにし、等ウェイト株式、高品質債券、現地通貨建て新興国債券、そしてゴールドやコ モディティへの投資に転換した。
