• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Moonwell治理攻击引发DeFi安全漏洞担忧

2026-03-27 04:35:15
收藏

低额代价引发协议治理危机

近期,基于Moonbeam与Moonriver网络运行的去中心化金融平台Moonwell遭遇一起重大治理威胁。此次事件中,攻击者仅以约1800美元的成本实施操作,却可能导致协议内超百万美元的资金面临风险。Moonwell主要提供借贷服务并管理大量资产,据DefiLlama统计,其总锁仓价值约为8500万美元。该项目在所属区块链生态中处于关键地位,其智能合约基础设施依赖去中心化治理机制进行管理。

低成本代币获取触发协议威胁

事件始于一名匿名攻击者以极低价格购入4000万枚MFAM代币,从而在Moonwell治理系统中获得足够投票权,对协议安全构成威胁。MFAM是Moonwell的核心治理代币,持有者可通过其对关键决策行使控制权。

凭借这些代币,攻击者提出一项治理提案,旨在将关键智能合约的控制权转移至其掌控的钱包中。这些合约涉及预言机、控制器以及七个借贷市场,对协议内的资金流动与核心运营至关重要。

整个事件在短短11分钟内迅速完成,包括购买代币、创建提案及达到启动治理投票所需法定人数等一系列步骤。这使得协议一度面临被恶意操控的风险。

社区响应与潜在影响

针对该争议性提案的投票将持续至2026年3月27日。攻击发生后的数小时内,Moonwell社区成员已开始投票反对该提案,结果尚存不确定性。社区的高度警觉为延缓协议完整性受损发挥了重要作用。

Moonwell依赖去中心化投票机制,这意味着其漏洞不仅限于技术代码层面。协议结构本身存在治理权可能通过有组织或投机性代币收购而被操纵的风险。

项目方通过官方渠道对事件作出回应,表示近期治理提案已引发社区的即时行动与持续监测,这同时反映出链上决策机制的优势与脆弱性。

Moonwell此前曾在2025年11月经历安全事件,当时因预言机报价错误导致小额代币存款被高估至11.6万美元以上,使得交易机器人得以从Base Network与Optimism网络的流动性池中提取大量资金。对此,DAO通过合约升级、新增安全措施及治理修复方案强化了协议防护。

尽管此前已进行多项改进且社区参与活跃,本次事件仍凸显去中心化金融治理模式面临的持续风险。与针对技术缺陷的代码攻击不同,治理攻击直接利用提案与投票机制,这成为许多去中心化协议亟待应对的核心挑战。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%