区块链文库报道:
More Markets 在 Flow EVM 上遭攻击,WFLOW 储备被清空,损失约 930 万美元
8 月 31 日,More Markets 在 Flow EVM 上遭受了一次约 930 万美元的漏洞攻击。攻击者利用一个与 Ankr 绑定的流动性质押头寸以及 E-Mode(高效模式),清空了其 WFLOW 借贷储备。此次攻击从 mFlowWFLOW 市场中移除了 1550 万枚 WFLOW,随后这些资产通过一系列交易被转移。930 万美元的金额是初始检测到的损失,最终的坏账和可回收资产仍有待确定。
利用 Ankr 流动性质押代币和 E-Mode 清空 WFLOW
More Markets 是一个基于 Aave V3 构建的非托管借贷协议,部署在 Flow EVM 上。用户可以通过提供资产赚取收益、抵押资产并从流动性储备中借款,WFLOW 和 ankrFLOW 是其支持的市场之一。Aave V3 的高效模式(E-Mode)通过将资产划分为相关类别,并允许在同一类别内设置贷款价值比和清算参数,从而提升资本效率。因此,当符合条件的头寸在 E-Mode 类别内运作时,其借贷能力可以超过标准抵押设置。
More Markets 的标准 Flow 配置中,WFLOW 的贷款价值比为 81.5%,清算阈值为 83%;而 ankrFLOW 的贷款价值比为 78.5%,清算阈值为 81%。E-Mode 能够为符合条件的抵押品和债务头寸替换标准风险参数,启用类别特定的设置。已确认的攻击路径围绕与 Ankr 相关的流动性质押头寸、E-Mode 以及被清空的 mFlowWFLOW 储备展开。受影响的组件是 More Markets 的借贷系统,而非 Flow 底层的共识基础设施。
More Markets 流动性低于攻击预估
攻击发生后,More Markets 的总锁仓价值约为 364 万美元,同时活跃贷款约为 367 万美元。因此,初始检测到的 930 万美元损失远高于协议剩余的报告锁定价值。此次攻击发生不到一天前,还有另一起重大的借贷市场漏洞事件。Cronos 在 Tectonic 遭受攻击后暂停了区块生产,初步损失估计接近 7500 万美元,攻击者利用被操纵的 TONIC 抵押品借出了更高价值的资产。此外,几天前 Base 上的 Moonwell 也遭遇了攻击,损失约 900 万美元,攻击者先是抬高了流动性较差的 MAMO 抵押品价格,随后借出了 cbBTC、USDC 和与以太坊相关的资产。
Flow 主网持续运行
在整个 More Markets 攻击期间,Flow 本身保持在线。主网核心组件持续运行,包括区块最终确认、交易执行、区块密封以及网络 EVM 网关。此次攻击并未导致 Flow 主网全面停机。截至本文发布时,Flow 的 EVM 网关和核心区块生产基础设施仍在正常运行。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




