DeFi借贷平台Moonwell因价格操纵攻击损失约870万美元
DeFi借贷平台Moonwell已限制其Base市场的借贷功能。此前,一名攻击者通过操纵MAMO抵押品的价格,从中提取了约870万美元的资产。
与传统的智能合约黑客攻击不同,此次事件似乎利用了Moonwell的定价基础设施,而非协议代码本身的漏洞。安全机构估计损失约为870万美元,其中最初有50.6枚cbBTC(价值超过400万美元)从该协议的mCBTC市场流出。
攻击者利用MAMO(一种与Mamo收益平台相关的流动性较差的代币)作为抵押品,并人为推高其市场价格。这种虚高的估值使得攻击者能够借此借出价值更高的资产,包括cbBTC、USDC及其他流动性较好的代币。有消息称,被盗资金随后已被整合为DAI。
Moonwell紧急冻结新增借贷
Moonwell的应对措施是将Base上所有核心市场的借贷上限降至1 wei,从而在事件调查期间有效阻止新贷款的发放。同时,MAMO和WELL的供应上限也降至1 wei,而其他资产的供应限额保持不变。
这一紧急行动表明,即使智能合约本身运行正常,预言机及抵押品风险仍可能导致损失。类似的弱点此前也曾影响过其他借贷平台。例如,2025年发生的KiloEX攻击事件,因攻击者利用其价格预言机系统的弱点,造成了750万美元的损失。
此次最新攻击正值DeFi安全领域损失异常惨重的时期。仅7月份,加密协议就损失了约2.474亿美元,是6月份总额的三倍多,借贷平台、跨链桥和钱包均成为攻击目标。
流动性不足引发抵押品风险
MAMO有限的流动性似乎是此次攻击的核心原因。一个浅薄的市场使得相对集中的买盘更容易推高代币的报价,如果借贷协议在缺乏足够安全保障的情况下接受该价格,就会引发问题。
一项分析估计,攻击者花费约700万美元购买MAMO,随后又以约320万美元的价格卖出了部分持仓。通过利用暂时虚高的抵押品从Moonwell借出更高价值的资产,其交易损失得到了弥补。
(事件快照:预计损失870万美元;最初被提取的资产:50.6枚cbBTC,价值超过400万美元;网络:Base;被操纵的资产:MAMO;Moonwell的应对措施:借贷上限降至1 wei。)
此次事件紧随近期Term Finance发生的850万美元DeFi攻击之后,凸显出协议风险现已不仅限于直接的代码漏洞。更广泛地说,基于抵押品的加密借贷依赖于可靠的资产定价,因为贷款规模是根据存入代币的市场价值自动确定的。
Moonwell表示,正在继续调查MAMO市场事件。安全研究人员一直在追踪受影响的交易,但最终的追回前景仍不明朗。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注