自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Moonwell遭遇Base与Optimism链百万美元预言机攻击

2025-11-04 23:04:52
收藏

2025年11月4日,部署在Base和Optimism链上的借贷协议Moonwell遭遇黑客攻击,损失约100万美元。该事件暴露出DeFi项目过度依赖外部数据源进行定价的高风险性。

价格预言机漏洞引发连环攻击

安全机构CertiK调查显示,攻击者利用故障预言机返回错误价格数据,仅通过0.02枚wrstETH的闪电贷作为抵押,便重复借贷超过20枚wstETH,最终获利295 ETH(约合100万美元)。这种快速循环借贷操作耗尽了Moonwell多个借贷市场的资金池。

审计机构QuillAudits进一步确认,本次攻击针对Base和Optimism链上的wrstETH/wstETH市场。其调查报告指出:"这是Moonwell三年内第四次重大安全事件"。问题根源在于错误的数据源提供了失实价格信息,使得黑客每次都能超额借出20枚mwstETH,并通过在同一笔交易中抛售套利后归还闪电贷。

频发安全事件动摇市场信心

Moonwell此前已多次遭遇攻击:2025年10月因预言机漏洞损失170万美元;2024年12月遭闪电贷攻击损失32万美元;2022年还与Nomad Bridge事件存在债务关联。值得关注的是,平台在今年早些时候突然终止了与Immunefi合作的漏洞赏金计划。

受事件影响,WELL代币单日暴跌13.5%,远超加密货币市场3.95%的整体跌幅。截至发稿,WELL报价0.1158美元,月内累计下跌51%。这与上月表现形成强烈反差——10月Moonwell曾创下212万美元的历史最高手续费收入,这些资金全部分配给了贷款方和协议储备金。

DeFi安全形势依然严峻

Moonwell事件发生前一日,Balancer协议刚遭遇1-1.28亿美元的大规模攻击,多个网络的V2流动性池受到影响。与此同时,兼容EVM的Layer1链Berachain也因与Ethena/Honey三池相关的漏洞损失约1200万美元,基金会不得不暂时关闭网络进行止损。

尽管PeckShield数据显示10月黑客攻击损失环比下降85.7%(15起事件共1818万美元),但持续出现的预言机和闪电贷攻击表明,DeFi生态系统仍存在重大安全隐患。业内人士呼吁加强预言机数据验证机制、实施多重价格源校验,以及建立更严格的安全审计标准。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻