一名攻击者迫使Moonwell的价格预言机高估了MAMO的价值,随后利用这一被高估的代币作为抵押品,从协议的基础借贷市场中借出了cbBTC。这是Moonwell在九个月内发生的第三起安全事件。每一起事件都涉及一种价格尚未完全可信的资产,并且每一次,该资产都被允许在某种程度上发挥关键作用——无论是持有治理权、作为真实抵押品支持,还是为贷款定价。
攻击始于2026年8月27日08:43 UTC,数小时后仍在持续,Moonwell方面尚未做出官方回应。
率先发现该活动的安全公司Blockaid表示,攻击者抬高了Moonwell预言机为MAMO分配的价格,使得相对少量的代币能够作为价值远超其本身的抵押品通过验证。这使攻击者得以从mCBTC市场(一个本应由真实比特币敞口支持的池子)中提取出cbBTC。
Blockaid的漏洞检测系统识别出了针对@MoonwellDeFion Base的可疑活动。一名攻击者操纵了MAMO的抵押品定价,从mCBTC市场借出了cbBTC。目前观察到的影响:50.6 cbBTC(价值超过400万美元)被抽走。更多细节将陆续公布。
— Blockaid (@blockaid_) August 27, 2026
追踪该漏洞的安全研究账号ExVul表示,攻击者将MAMO的价格推高了约八倍,从大约0.0105美元升至约0.088美元,随后使用被高估的代币作为抵押品。Moonwell尚未独立确认这一机制,该数据仅来自单一追踪者,而非经过交叉验证的报道。
Moonwell exploit · Base · Aug 27, 2026
Basescan记录显示,共有七笔单独的借贷交易,金额从0.50 cbBTC到单笔14.34 cbBTC不等,后者是这批交易中最大的一笔。攻击者的钱包已将大部分被盗资金转移至别处。截至发稿时,该钱包仅持有约4600美元,仅是数小时前经过其账户的资金的一小部分。
根据CoinGecko数据,Moonwell自身的治理代币WELL在攻击发生后的数小时内飙升至约0.0048美元,随后回落至0.0035美元以下,当日波动幅度接近30%。截至发稿时,WELL交易价格约为0.0035美元,过去24小时下跌4.3%,市值接近1590万美元。
今天的事件并非Moonwell首次遭遇资产定价错误。2025年11月,一次预言机配置错误将cbETH的价值定为1.12美元而不是大约2200美元,在约四分钟内造成了178万美元的坏账,正如我们当时所报道的。在此之前,一名攻击者仅花费1800美元就推动了一项恶意治理提案,使108万美元面临风险。
这三起事件有一个共同的弱点,而非共同的原因。每一次,一种价格尚未完全可信的资产——无论是通过治理投票、预言机配置,还是现在的直接操纵——都被允许去做一些关键的事情:持有投票权、作为真实抵押品,或设定贷款条款。
截至本文撰写时,Moonwell尚未发布公开声明。周四漏洞事件的最终规模仍悬而未决,目前报道的数字相互矛盾,而Basescan仍在记录攻击者钱包的活动。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注