2026 年 1 月 20 日凌晨,Curve 上的 DUSD/USDC 流动性池遭遇闪电贷攻击,损失约 420 万美元。据 ChainCatcher 发布的分析文章,攻击者利用闪电贷借入约 2.8 亿美元的 USDC,操纵价格输入,虚增流动性头寸的账面价值,并在系统未校准前完成套利。此次事件未影响 DUSD 的整体供应,Makina Finance 迅速确认攻击范围并启动“恢复模式”,允许受影响的 LP 单边赎回至 DUSD。Makina 表示已掌握攻击者链上身份线索,并承诺在完成安全调整后重新启用赎回功能。此次事件揭示了流动性深度与安全性之间的反差,强调了 DeFi 稳定性需关注协议设计与脆弱环节的加固。