• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Moonwell九个月内第三次遭攻击,攻击者盗走数百万cbBTC

2026-08-27 20:28:31
收藏

一名攻击者迫使Moonwell的价格预言机高估了MAMO的价值,随后利用这一被高估的代币作为抵押品,从协议的基础借贷市场中借出了cbBTC。这是Moonwell在九个月内发生的第三起安全事件。每一起事件都涉及一种价格尚未完全可信的资产,并且每一次,该资产都被允许在某种程度上发挥关键作用——无论是持有治理权、作为真实抵押品支持,还是为贷款定价。

攻击始于2026年8月27日08:43 UTC,数小时后仍在持续,Moonwell方面尚未做出官方回应。

率先发现该活动的安全公司Blockaid表示,攻击者抬高了Moonwell预言机为MAMO分配的价格,使得相对少量的代币能够作为价值远超其本身的抵押品通过验证。这使攻击者得以从mCBTC市场(一个本应由真实比特币敞口支持的池子)中提取出cbBTC。

Blockaid的漏洞检测系统识别出了针对@MoonwellDeFion Base的可疑活动。一名攻击者操纵了MAMO的抵押品定价,从mCBTC市场借出了cbBTC。目前观察到的影响:50.6 cbBTC(价值超过400万美元)被抽走。更多细节将陆续公布。— Blockaid (@blockaid_) August 27, 2026

追踪该漏洞的安全研究账号ExVul表示,攻击者将MAMO的价格推高了约八倍,从大约0.0105美元升至约0.088美元,随后使用被高估的代币作为抵押品。Moonwell尚未独立确认这一机制,该数据仅来自单一追踪者,而非经过交叉验证的报道。Moonwell exploit · Base · Aug 27, 2026

Basescan记录显示,共有七笔单独的借贷交易,金额从0.50 cbBTC到单笔14.34 cbBTC不等,后者是这批交易中最大的一笔。攻击者的钱包已将大部分被盗资金转移至别处。截至发稿时,该钱包仅持有约4600美元,仅是数小时前经过其账户的资金的一小部分。

根据CoinGecko数据,Moonwell自身的治理代币WELL在攻击发生后的数小时内飙升至约0.0048美元,随后回落至0.0035美元以下,当日波动幅度接近30%。截至发稿时,WELL交易价格约为0.0035美元,过去24小时下跌4.3%,市值接近1590万美元。

今天的事件并非Moonwell首次遭遇资产定价错误。2025年11月,一次预言机配置错误将cbETH的价值定为1.12美元而不是大约2200美元,在约四分钟内造成了178万美元的坏账,正如我们当时所报道的。在此之前,一名攻击者仅花费1800美元就推动了一项恶意治理提案,使108万美元面临风险。

这三起事件有一个共同的弱点,而非共同的原因。每一次,一种价格尚未完全可信的资产——无论是通过治理投票、预言机配置,还是现在的直接操纵——都被允许去做一些关键的事情:持有投票权、作为真实抵押品,或设定贷款条款。

截至本文撰写时,Moonwell尚未发布公开声明。周四漏洞事件的最终规模仍悬而未决,目前报道的数字相互矛盾,而Basescan仍在记录攻击者钱包的活动。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%