区块链文库报道:
周日,基于Flow EVM构建的借贷协议More Markets遭遇攻击,损失约930万美元。攻击者利用Ankr发行的流动质押代币,耗尽了该协议的WFLOW储备金。
安全公司Blockaid率先发现了此次攻击,并指出攻击者通过结合Ankr的质押代币和More Markets的E模式设置,从协议的mFlowWFLOW市场中提取了1550万枚WFLOW。E模式允许某些配对资产以更高的贷款价值比相互借贷。
Blockaid在Flow EVM上检测到More Markets(More Labs)遭遇攻击。攻击者利用Ankr的质押LST及E模式耗尽了WFLOW借贷储备金。从mFlowWFLOW中提取了1550万枚WFLOW(检测影响约930万美元)。攻击交易集群包含攻击后的资金转移。更多细节在
More Markets事件并非孤立案例。五天内,这已是去中心化借贷协议第三次因抵押资产定价问题导致资金损失。
8月27日,Coinbase Base网络上的Moonwell损失870万美元,攻击者通过抬高交易稀少的MAMO代币价格,借出了真实的比特币和稳定币。三天后,攻击者将Cronos借贷协议Tectonic的治理代币TONIC价格在约20分钟内推高了约100倍,导致约6600万至7500万美元的资产被抽走,迫使Cronos验证者暂停了整个链。三起攻击分别发生在三条不同的链上,使用三个不同的攻击者钱包,且没有共享漏洞代码,但都利用了同一个弱点:借贷市场如何对相关性高或交易稀少的抵押代币进行定价。

五天窗口期 · 2026年8月27日至31日
More Markets基于Aave V3架构运行,将WFLOW的贷款价值比设为81.5%,清算阈值设为83%;而ankrFLOW(Ankr为质押的FLOW发行的流动质押代币)的贷款价值比为78.5%。E模式的设立是为了让此类资产(代币及其质押衍生品)之间能够比无关资产更高效地相互借贷。然而,这种效率也使得攻击成为可能:由于协议将Ankr的质押头寸视为优质抵押品,一旦该抵押品的定价被操纵,攻击者便能借出接近储备金全额的资金。Blockaid并未表示Ankr自身的合约遭到入侵,也未指出Flow EVM本身受到影响,仅说明攻击者利用了一种合法的资产类型,针对协议自身的风险设置进行了攻击。
Flow此前曾遭遇过类似事件。Flow Foundation的技术事后分析报告指出,在2026年12月27日的一次攻击中,攻击者利用该网络独立的Cadence执行层中的漏洞,在验证者冻结链之前复制代币并提取了近390万美元。那次事件迫使Flow在桥接运营商反对后放弃了初始的回滚计划,并随后导致韩国交易所纷纷将FLOW退市。More Markets的漏洞发生在网络的不同层面,涉及不同的漏洞,但这无疑给本已备受安全质疑的Flow链雪上加霜。
截至周一下午,More Markets尚未发布声明或暂停借贷。数据显示,该协议在Flow链上的部署持有约2790万美元的存款和1960万美元的活跃贷款,这意味着平台的大部分资金并未直接涉及被耗尽的储备金。Blockaid表示,仍在追踪攻击后的交易集群,以确定资金最终流向。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复





