自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Moonwell调查wrsETH价格误报事件

2025-11-05 06:09:44
收藏

Moonwell澄清百万美元漏洞传闻:实为预言机报价错误

在Base和Optimism网络上运行的DeFi借贷协议Moonwell否认了有关新发生的100万美元漏洞攻击的报道,声明该事件源于预言机价格误报而非主动攻击。今日早些时候,多家区块链安全公司监测到Moonwell预言机系统疑似遭遇第四次重大安全事件,这是该协议三年内第四次出现安全问题。

误报价格引发虚惊

CertiK和QuillAudits最初报告称,故障数据源使得攻击者能够利用包装型重质押ETH(wrsETH)的虚高价格借入资金,引发了DeFi领域可能再次出现大规模漏洞的担忧。然而Moonwell随后发布官方声明澄清:"我们正在调查wrsETH价格误报情况,Base和OP主网上wrsETH核心市场的风险管理系统已大幅降低这些市场的供应和借贷上限。"

开发者确认非主动攻击

DeFi开发者Luke Youngblood在社交平台上强调:"需重点说明Moonwell并未遭受攻击或漏洞利用,这仅是wrsETH的定价错误。Base和OP主网相关市场的供应和借贷上限已实际归零,确保定价错误无法被进一步利用。"该问题似乎源自预言机错误导致wrsETH价格数据暂时失真,促使自动化系统记录异常估值。通过冻结受影响资金池并将借贷限额降至接近零,Moonwell有效防止了进一步的市场操纵。

DeFi波动中的持续调查

该事件发生在1.16亿美元Balancer漏洞事件后不到24小时,加剧了市场焦虑。这两起事件都凸显了DeFi平台对准确预言机数据和自动化市场功能的深度依赖——当数据不可靠时可能引发灾难性故障。Moonwell表示正与"顶尖安全研究人员"合作查找原因,并将发布完整报告。尽管协议方坚称没有资金损失,但部分DeFi社区成员对此存疑。

独立研究员@SpecterAnalyst指出,同一地址曾在10月10日利用Moonwell漏洞窃取269 ETH(约100万美元),并声称攻击者在本次事件中再次盗取295 ETH(约110万美元),总损失超过200万美元。若属实,这将与Moonwell"无资金损失"的声明相矛盾,引发关于初始问题是否彻底解决的质疑。

DeFi风险的深远影响

该事件揭示了DeFi领域常见的矛盾:公开声明与链上现实的差异。研究人员警告,在Moonwell完整审计报告发布前,用户应保持谨慎。即便没有确认损失,此类预言机错误仍暴露出自动化系统的脆弱性——随着wrsETH等重质押资产的普及,单个错误数据点能在几秒内波及整个网络。

Moonwell受影响的市场目前仍处于暂停状态,开发人员正在验证价格并重置风险限额。无论是系统故障还是恶意利用,本案都表明DeFi的失败往往始于细微的数据错误,最终演变成巨额损失。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻