Makina Finance đã chịu thiệt hại đáng kể khoảng 5 triệu đô la do một lỗ hổng trong hợp đồng thông minh, theo báo cáo của công ty bảo mật blockchain Certik. Cuộc tấn công nhắm vào pool stableswap Dialectic USD DUSD/USDC, nơi một kẻ tấn công đã sử dụng khoản vay flash USDC trị giá 280 triệu đô la để thao túng MachineShareOracle, cho phép họ rút khoảng 5 triệu USDC từ pool. Lỗ hổng này được thực hiện trong một giao dịch duy nhất, với kẻ tấn công làm mới oracle giá giữa giao dịch. Điều thú vị là một bot MEV đã chạy trước kẻ tấn công, chiếm đoạt 4,1 triệu đô la trong số tiền bị đánh cắp. Bot này, được xác định bởi địa chỉ 0xa6c2, đã chuyển số tiền này đến hai địa chỉ mới. Makina Finance đã xác nhận sự cố, mô tả nó là một trường hợp riêng lẻ và kêu gọi các nhà cung cấp thanh khoản rút khỏi pool bị ảnh hưởng. Giao thức đã kích hoạt các biện pháp bảo mật và đang điều tra vụ vi phạm, nhấn mạnh những điểm yếu liên tục tồn tại trong các nền tảng DeFi.