• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Moonwell在Base链遭870万美元DeFi攻击,协议紧急限制借贷

2026-08-27 21:23:10
收藏

Moonwell 在 Base 网络上遭受攻击,损失约 870 万美元

据监测该事件的区块链安全研究人员表示,去中心化金融借贷协议 Moonwell 在 Base 网络上遭遇攻击,估计损失约为 870 万美元。PeckShieldAlert 于 8 月 27 日标记了这一可疑活动,报告称约有 870 万美元资金被提取,并识别出一个持有受影响资金的地址。随后,其他区块链安全研究人员报告了涉及 Moonwell 在 Base 网络上 MAMO 市场的活动。

Moonwell 承认其 Base 网络上的 MAMO 核心市场出现了问题,并表示正在积极调查该事件。该协议并未立即确认最终损失金额,也未发布完整的技术分析报告。作为一项紧急措施,Moonwell 大幅降低了其 Base 核心市场的借贷上限,并在调查期间限制了 MAMO 和 WELL 的供应。

Moonwell 在 870 万美元攻击事件后限制 Base 市场

在初步回应中,Moonwell 表示已采取预防性限制措施,旨在开发人员调查事件期间防止额外的借贷行为。该协议表示:“作为预防措施,Base 上所有核心市场的借贷上限已设置为 1 wei,以防止新的借贷并限制潜在影响的进一步扩大。MAMO 和 WELL 的供应上限也已设置为 1 wei。所有其他供应上限保持不变。” 将借贷上限设置为 1 wei(以太坊兼容资产的最小面额)有效地阻止了从受影响市场进行有意义的新借贷,而无需完全关闭协议的所有功能。Moonwell 表示将在当天晚些时候提供进一步更新。

安全公司 Blockaid 另报告称,检测到涉及 Moonwell 在 Base 网络上的可疑活动。其初步分析显示,一名攻击者操纵了 MAMO 抵押品的估值,并利用其借入 cbBTC,在调查初期观察到超过 400 万美元的 cbBTC 受到影响。随后的报告显示总损失约为 870 万美元,并指出涉及了其他流动性资产。由于 Moonwell 尚未发布最终的事件报告,因此确切的攻击机制和确定的损失数字仍应被视为初步信息。

什么是 Moonwell,其 DeFi 借贷协议如何运作?

Moonwell 是一个去中心化的借贷协议,允许用户供应数字资产以赚取收益,或存入加密货币作为抵押品来借入其他资产。根据 Moonwell 的文档,借款人通常进行超额抵押贷款,借款能力由其提供的抵押品价值以及通过 Moonwell 治理建立的风险参数决定。该协议在包括 Base、OP Mainnet、Moonbeam 和 Moonriver 在内的多个网络上运行,同时 Moonwell 也已将借贷服务扩展至以太坊主网。

Moonwell 是非托管的,这意味着用户与智能合约交互,而不是将资金交给中心化金融机构。链上借贷协议使用抵押因子、供应上限和借贷上限等参数来控制各个市场可以创建的风险敞口。在此次事件发生前,Moonwell 文档将 MAMO 列为 Base 支持的资产,其抵押因子为 50%。此类风险参数对于流动性有限的资产尤其重要,因为剧烈或被操纵的价格波动可能会扭曲借贷市场所使用的抵押品价值。

Moonwell 生态系统还使用 WELL 作为治理代币。被委托的 WELL 持有者可以参与治理提案,并就影响协议的变更进行投票。

DeFi 黑客攻击在 2026 年仍是主要的加密货币安全风险

Moonwell 遭受攻击之际,加密货币和 DeFi 安全领域又迎来了艰难的一年。不同的安全公司使用不同的方法来统计漏洞利用、钓鱼事件、钱包入侵和其他形式的加密货币盗窃,因此整个行业的损失估算各不相同。CertiK 计算得出,2026 年上半年,更广泛的 Web3 生态系统在 344 起安全事件中损失超过 13.1 亿美元。仅钱包入侵一项就造成了超过 4.44 亿美元的损失。

Immunefi 使用自己的方法得出了一个较低的数值,估计 2026 年上半年在 207 起黑客攻击中损失了约 9.72 亿美元。它估计 DeFi 漏洞利用约占 6.803 亿美元。尽管如此,事件数量仍是该公司在上半年记录的最高值。这些差异凸显了为什么加密货币黑客统计数据应归因于各个安全追踪机构,而不是作为一个普遍接受的总数呈现。

4 月份的损失尤其严重。Binance Research 引用 DeFiLlama 的数据报告称,当月发生的 28 起黑客事件造成了约 6.35 亿美元的损失。

Kelp DAO 和 Drift 位列 2026 年最大的 DeFi 攻击事件

两起事件占了 2026 年 DeFi 损失的很大一部分。4 月,Kelp DAO 因其跨链基础设施遭受攻击,损失约 2.92 亿美元。一名攻击者提取了约 116,500 枚 rsETH,引发了多个接触该资产的 DeFi 平台的紧急响应。此事件成为 2026 年记录的最大的 DeFi 攻击事件之一。同月早些时候,基于 Solana 的 Drift Protocol 损失了约 2.85 亿美元。Chainalysis 表示,攻击者通过一次涉及使用 Solana 持久性 nonce 功能进行预签名交易的长期社会工程行动,获得了管理权限。随后,攻击者能够利用人为估值的抵押品从协议中提取真实资产。

这些事件表明,DeFi 风险超出了传统的智能合约漏洞。预言机和抵押品价格操纵、管理权限被盗、跨链基础设施、治理系统、私钥和社会工程都可能成为攻击途径。特别是对于借贷协议而言,抵押品定价和流动性控制至关重要,因为该系统依赖于正确确定存入资产相对于用户可借入资产的价值。因此,Moonwell 将 Base 借贷上限降至 1 wei 的决定,代表了在调查人员确定 MAMO 市场具体如何受到影响的同时,限制额外风险敞口的一种尝试。

截至 Moonwell 发布第一份公开声明时,调查仍在进行中,该协议表示将于 8 月 27 日晚些时候发布更多信息。对此次攻击的完整评估,包括最终损失、根本原因以及任何潜在的 recovery 计划,将取决于 Moonwell 后续的技术调查结果。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%