CertiK:MakerDAO 清算系統相關 Keeper Bot 疑遭利用

AI 市場總結
CertiK 標記出一宗可能涉及 MakerDAO 清算 keeper 機械人(bot)的潛在漏洞,強調的是營運及自動化層面的風險,而非明顯的核心智能合約缺陷。即使尚未核實,被入侵的 keeper 亦可削弱清算效率、在波動期間增加壞賬風險,或令存放於機械人錢包中的資金蒙受損失。該報告強化市場對 DeFi 周邊基礎設施作為日益增長攻擊面的關注,這可能會抑制以太坊生態 DeFi 的風險胃納。
影響等級
● 中
主要受影響標的
ETH/USDT-4.79%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
區塊鏈安全公司 CertiK 表示,已發現與 MakerDAO 協議相關的清算「keeper bot」出現可疑情況。Keeper bot 屬第三方自動化程式,負責監察抵押倉位,當 Vault 抵押率跌穿要求時觸發清算。這類機械人是 DeFi 清算流程的關鍵基建,但一般不屬於協議核心智能合約的一部分。 CertiK 強調,keeper bot 被入侵不等同 MakerDAO 核心協議代碼存在漏洞,但仍可能帶來重大營運風險,例如被操控而漏做清算、以不利價格執行清算,或被抽走機械人自身營運錢包內的資金。CertiK 過去亦多次提醒,DeFi 自動化層的攻擊面正在擴大;公司行政總裁曾指出,在 AI 協助下的 DeFi 攻擊令防守方處於更不對等的局面。由於 keeper bot 多數自動運作,且常持有用於支付 gas 的錢包資金,容易成為攻擊目標。 MakerDAO 團隊設有安全披露入口 security.makerdao.com,並視為官方事故更新的權威渠道;外界如需確認細節,應以該平台後續公告為準。 為何清算機械人成為高價值目標 在 MakerDAO 的抵押系統中,keeper bot 會競爭清算抵押不足的倉位,並獲取清算費作回報。一旦這些機械人失效或遭操控,倉位可能無法被及時清算,協議便面臨壞賬風險。過往市場劇烈波動時,亦曾因網絡擠塞與 keeper 缺席而令協議出現實際損失。 針對 keeper bot 的利用手法可包括:抽走其 ETH 或穩定幣營運餘額、搶先其清算交易(frontrunning),或誘導其執行對攻擊者有利而非對協議有利的交易。CertiK 報告涉及的具體向量仍未獲證實,現階段亦未有損失金額、受影響錢包地址或交易雜湊(transaction hash)被確認。 第三方自動化風險並非 MakerDAO 獨有。此前 SlowMist 曾指出 FlashLoopAdapter 的缺陷,透過周邊基建而非核心合約邏輯,導致兩個 Safe 錢包被抽走資金,模式相近。市場普遍認為,DeFi 的風險焦點正逐步由協議本身轉移至自動化與外圍元件。 其他協議亦付出高昂代價:Maya Protocol 據報因 6 個不同漏洞合共損失 170 萬美元;THORChain 則傳出曾遭涉及跨鏈資產的 1,000 萬美元漏洞攻擊,反映當外圍組件成為目標時,DeFi 基建的互相依賴與脆弱性。 後續關注重點 在 CertiK 發佈完整事後分析(postmortem)或 MakerDAO 安全部門作出正式聲明前,事件規模仍屬未核實。不過,可以確定的是 keeper bot 並非邊緣議題,而是承重式基建。一旦在市場急跌時清算 keeper 失靈,協議的償付防線會在最需要發揮作用的時刻變弱。正因這種系統性依賴,即使全貌未明,相關通報仍值得市場高度關注。 市場亦會觀察:MakerDAO 會否收緊第三方機械人的要求與審核,抑或事件反映 DeFi 協議在合約周邊自動化審計方面仍存在更普遍缺口。 附加來源參考:source document 1。 免責聲明:本文僅供資訊用途,不構成任何金融或投資建議。加密貨幣及數碼資產市場風險甚高,作出任何決定前請自行研究。