攻击者操纵MAMO价格,从Moonwell借走真实资产
本周三,一名攻击者操纵了Moonwell Base借贷市场上MAMO代币的价格,利用被抬高的抵押品借走了真实资产,且从未归还。损失估计在400万至900万美元之间。此次攻击从真实存款人的流动性中抽走了cbBTC、USDC、wstETH和ETH。
谁攻击了Moonwell?
去中心化借贷协议Moonwell在九个月内遭遇了第三次安全事件。攻击者操纵了Moonwell Base借贷市场上流动性较差的MAMO代币价格,将其价值从约0.0105美元推高近八倍至接近0.088美元,并利用被抬高的抵押品借走了cbBTC、USDC、wstETH和ETH等真实加密资产,且从未归还。
安全公司ExVul表示,攻击者花费约700万美元购买MAMO以推高价格,随后又卖出了约320万美元的MAMO,仅代币交易一项就损失了近380万美元。这笔损失是经过计算的成本,让攻击者从Moonwell借走了约1000万美元的真实资产,最终净获利约600万美元。
安全公司Blockaid首先标记了针对mCBTC市场的可疑活动,报告称最初有50.6个cbBTC(价值超过400万美元)被抽走。攻击者的钱包随后转移了大部分被盗资金,几小时后仅持有约4600美元。由于攻击仍在进行中,损失估算在实时变化。Blockaid的早期估计为略高于400万美元,这是最低估值;而ExVul将损失定为约71.36个cbBTC,价值约570万美元。CertiK表示攻击者地址已收集了近870万美元,而其他报告称已有900万美元被抽走。
与此同时,Moonwell的原生治理代币WELL最初飙升约25%,但随后回落约13%,至约0.0032美元。根据DeFiLlama的数据,该协议的总锁仓价值约为7277万美元,此次攻击对协议和存款人来说都是一个重大打击。
Moonwell团队在攻击发生后迅速采取行动,将MAMO市场的借贷上限降至最小可能值(1 wei),这基本上阻止了任何人利用该代币进一步借贷。他们还降低了MAMO和WELL的供应上限。目前该攻击正在调查中。
这是Moonwell首次出现安全问题吗?
在此次事件之前,Moonwell曾遭遇过两次与预言机相关的故障。第一次发生在2025年11月,当时发生了一次被归类为预言机操纵的现货价格操纵事件。2026年2月15日,由于cbETH预言机配置错误,报告该资产价格约为1.12美元而非约2200美元,导致了一次独立的178万美元坏账事件。第二次事件引发了更多关注,因为相关代码变更将Anthropic的Claude Opus 4.6列为提交合著者,这引发了关于DeFi中AI辅助“氛围编程”的讨论。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种