• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

月神池遭治理攻击——1800美元撬动108万美元风险

2026-03-27 05:16:48
收藏

攻击者以约1800美元成本推动恶意治理提案,试图掌控Moonwell七市场及108万美元资产

一名不明攻击者通过投入1800美元收购4000万枚MFAM代币,在Moonwell的Moonriver部署上仅用约11分钟便推动一项恶意治理提案达到法定通过票数。若提案执行,攻击者将获得七个借贷市场、合约控制器及预言机的管理权,危及约108万美元用户资产。Moonwell保留了紧急否决机制("应急守护者"多签方案),且在3月27日截止前多数后续投票已对该提案表示反对。

低成本攻击暴露治理漏洞

此次攻击利用了代币治理机制的固有缺陷:当协议治理代币价格低迷且投票参与度不足时,恶意行为者可用较少资金获取足够投票权重。价值1800美元的MFAM代币即达到法定票数,在有效反对形成前锁定了有利投票结果。攻击者提出的MIP-R39提案旨在将七处借贷市场、控制合约及价格预言机的管理权限转移至其控制的合约,一旦得手可随意提取协议资金池资产。

双重防护机制尚在运作

提案投票将开放至3月27日。虽然初期迅速达到法定票数,但目前多数投票已转为反对立场,最终结果仍取决于未行使的投票权。与此同时,Moonwell的"应急守护者"多签机制可作为最后防线,无论投票结果如何都可在提案执行前中止治理流程并撤销攻击者权限。

安全事件频发凸显行业挑战

这是Moonwell近几周内遭遇的第二起重大安全事件。今年2月,因采用人工智能模型编写的预言机将Coinverse Wrapped ETH错误定价为1美元(实际价值约2200美元),导致协议产生约178万美元坏账。此类治理攻击在去中心化金融领域屡见不鲜,持续暴露出开放参与与协议安全间的矛盾。2022年Beanstalk闪贷攻击曾通过单笔交易积累投票权盗取1.8亿美元,Compound Finance等项目也经历过类似治理权争夺事件。

Moonwell事件的特殊性在于其极低的攻击成本:无需依赖闪贷工具,仅通过在低流动性市场购买代币,加之治理系统缺乏减缓恶意提案的熔断机制,便构成可乘之机。目前社区与开发团队正与投票截止时间赛跑,此次事件将成为检验"应急守护者"机制与社区自发防御能否在提案执行前化解威胁的关键测试。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%