关键要点
协议紧急措施与反复出现的安全漏洞
一名恶意攻击者通过人为抬高MAMO代币价格,从Moonwell借贷平台窃取了真实的cbBTC资产。
区块链安全机构CertiK与PeckShield均独立确认,此次攻击造成的损失约为870万美元。
黑客将所有被盗资产转换为DAI稳定币,并转移至一个单一钱包地址。
协议方立即将所有Base核心市场的借款上限降至1 wei,以防止进一步损失。
事件发生后,WELL代币价格下跌13%,MAMO代币下跌9%。
8月27日,去中心化金融平台Moonwell遭遇一起精心策划的攻击,导致其在Base区块链上运行的MAMO核心市场损失约870万美元。
包括CertiK、PeckShield和Blockaid在内的多家区块链安全机构独立确认了此次攻击手法。攻击者人为抬高了流动性有限的MAMO代币价格,以此制造出估值过高的抵押头寸。
利用这种人为虚增的抵押品,黑客从Moonwell的mCBTC借贷池中提取了真实的cbBTC。Blockaid的初步分析显示,有50.6枚cbBTC(价值超过400万美元)被提取,但PeckShield随后的调查将最终损失金额定为约870万美元。
所有被盗资产随后被兑换为DAI稳定币,并转移至一个单一加密货币地址。
协议的紧急措施
Moonwell团队迅速采取行动以控制事态。他们在Base网络的所有核心市场上实施了1 wei的紧急借款上限,实质上冻结了所有新贷款的发放。
此外,MAMO和WELL代币的供应上限也分别被降至1 wei。平台上的其他数字资产则维持了原有的供应限制。
协议团队表示,随着取证分析的深入,他们将分享更多细节。截至目前,尚未发布完整的事件报告,资金追回的可能性仍不确定。
即便在此次安全事件发生之前,MAMO的市场估值就已表现出显著波动。该代币在2025年8月于Coinbase上线后,价格曾达到0.227美元的高点,随后经历了近20%的下跌。
攻击发生后,Moonwell的原生代币WELL在24小时内贬值约13%。同期,MAMO的跌幅也约为9%。
反复出现的安全漏洞
这起事件是Moonwell在2026年令人不安的安全记录中的又一笔。早在今年2月,一个发生故障的价格预言机错误地将Coinbase封装ETH的估值定为约1.12美元,而实际交易价格接近2200美元,由此造成了约178万美元的无抵押债务。
该问题预言机据称使用了基于Anthropic公司Claude Opus 4.6人工智能模型开发的程序,一个错误的缩放参数触发了此次估值故障。
随后在3月,一名恶意行为者投入约1800美元购买MFAM代币,以达到投票法定人数,并在Moonwell的Moonriver实施上推动了一项有害的治理动议。该动议威胁到七个总价值约108万美元的借贷池,幸而紧急多重签名控制措施阻止了其执行。
此次8月27日的最新攻击事件,发生在持续不断的DeFi安全漏洞浪潮之中。仅截至4月18日,加密货币平台就已遭受了至少12起独立事件,总损失超过6.06亿美元。
其中规模最大的一次攻击是导致2.92亿美元损失的Kelp DAO事件,被归因于朝鲜的国家支持组织Lazarus Group。币安研究院随后分析指出,4月份的安全漏洞引发区块链协议中约130亿美元的总锁仓价值被撤出。
Moonwell已确认,其对MAMO核心市场漏洞的取证调查仍在进行中。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种