DeFi 協議 Moonwell 在廉價代幣購買後面臨 100 萬美元的威脅

WELL2.83%
LINK-1.14%
MOVR-8.41%
OP-2.03%

Moonwell 面臨100萬美元風險,攻擊者購買廉價代幣並提交惡意投票提案以控制DeFi借貸協議合約。

一個名為Moonwell的去中心化金融平台正面臨嚴重的安全威脅,原因是一場非常廉價的攻擊。這起事件讓加密貨幣社群感到意外,因為攻擊者僅花費1800美元。根據Moonwell論壇的報導,該提案可能使超過100萬美元的資金處於風險之中。

廉價代幣購買引發治理攻擊

事件起因於一名未知攻擊者購買了約4000萬MFAM代幣。這些代幣在Moonwell的治理系統中具有投票權。因此,持有大量代幣的人能夠對平台的重要決策發表意見。

持有代幣後,攻擊者提出了一個治理提案。該提案試圖將控制權交給由攻擊者控制的錢包,掌握重要的智能合約。這些合約包括預言機、管理者合約,以及協議內的七個借貸市場。

最令人震驚的是攻擊的速度。報導指出,整個過程僅用了11分鐘。首先,攻擊者購買了代幣。接著,制定了提案。最後,投票達到法定人數(quorum),即投票數足夠多,提案便可生效。

投票將持續到2026年3月27日。然而,許多社群成員隨後開始投票反對該計劃。因此,該問題的最終結果仍不確定。

Moonwell是運行在Moonbeam和Moonriver網絡上的借貸協議。根據DefiLlama的數據,目前該平台在其市場中鎖定的資金約為8500萬美元。因此,控制這些合約意味著攻擊者可能獲得大量資金。

先前的漏洞引發安全擔憂

這並非Moonwell首次遇到問題。在2025年11月,該協議曾因預言機錯誤損失了一小部分資金,約100萬美元。這是由於Chainlink的價格餵價出現錯誤。

由於價格錯誤,一筆小額存款被高估超過11萬6千美元。結果,一個交易機器人利用這個假價格向市場借入巨額資金,導致資金從Base Network和Optimism的Moonwell池中抽走。

事後,Moonwell DAO批准了一系列修正措施。2026年3月6日,社群投票重新啟用Moonriver上的提款功能。稍後,在2026年3月9日,又通過了新的合約升級,以修正獎勵計算問題。

開發者表示,這些更新是為了安全考量。然而,這次治理攻擊再次證明去中心化系統存在風險。

此外,治理攻擊非常危險,因為黑客利用投票規則而非破解代碼來取得控制權。因此,攻擊者可以在不直接破壞安全的情況下掌控系統。

目前,Moonwell社群正密切關注投票進展。如果提案未能通過,資金將保持安全。然而,這次事件揭示,即使是小規模的攻擊也可能對DeFi平台上的數百萬資金構成威脅。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

KelpDAO 事件後 Fluid 嶄露為 DeFi 替代方案,$10B from Aave

摘要:KelpDAO 打到 Aave;TVL 從 26.3B 美元下跌到 16.4B。隨著 DeFi TVL 下降,Fluid 推出了一項 WETH 贖回,讓可在 ETH-to-wstETH 之間進行兌換;儘管如此,Aave 仍擁有最大的 TVL 與機構背書。

GateNews2小時前

Circle 提出對 Aave 的凍結 USDC 池進行緊急費率改革

根據週二發布的一則治理貼文,Circle 已提議對 Aave V3 Ethereum Core 的 USDC 池利率參數進行緊急大幅調整。該池在 4 月 18 日 KelpDAO 被駭事件之後的四天內一直被固定在 99.87% 的使用率。Circle 首席經濟學家 Gordon Liao 辯稱 th

Crypto Frontier3小時前

ADA 價格展望:卡爾達諾達成 LSE Tokenized 合作案

關鍵洞見 Cardano 將一項 Hannover Re 再保險產品代幣化,並在倫敦證券交易所掛牌,進一步擴展了區塊鏈在受監管的機構市場中的應用。 ADA 價格在下降楔形內維持走勢,因 $0.2400 的支撐仍維持完好,而接近 $0.2550 與 $0.2824 的阻力在 l

Crypto News Land5小時前

XRP 突破走勢企穩,隨著 XRPL 借貸投票動能加速

XRP 展現每週走強,從下降楔形突破後在均線之上交易;XRPL 透過匯集型資金金庫與定期貸款推進 XLS-65/66 放貸升級;衍生品在交易量、未平倉量與期權活躍度方面上升。 摘要:本報告指出,XRP 持續的每週動能與價格強勢,並在從下降楔形突破後站上關鍵移動平均線。內容涵蓋 XRPL 驗證者對 XLS-65 與 XLS-66 進行投票,啟用原生放貸、匯集流動性金庫以及定期貸款,以擴大鏈上金融活動。同時,報告也提到衍生品參與度上升,伴隨交易量提高、未平倉量增加,以及期權活動的激增,顯示交易者持倉布局可能持續,從而支持後續突破。

Crypto News Land8小時前

XRP 突破走勢守住,因 XRPL 借貸投票獲得動能

XRP展現每週走強,從下降楔形突破後在均線(EMA)之上交易;XRPL隨著XLS-65/66的借貸升級推進,引入具資金池托管與定期貸款的機制;衍生品在成交量、未平倉量與期權活動上升。 摘要:本報告指出,XRP在關鍵移動平均線之上、於從下降楔形突破後仍持續展現每週動能與價格強勢。內容涵蓋XRPL驗證者對XLS-65與XLS-66進行投票,使原生借貸、資金池流動性托管機制以及定期貸款得以啟用,進一步擴大鏈上金融活動。同時,報告也提及衍生品參與度上升,伴隨更高的交易量、未平倉量,以及期權活動激增,暗示交易者對延續性突破的部位配置正逐步增加。

Crypto News Land8小時前

Aave 創辦人 Stani:團隊推進多種解決方案,已在 ETH 中回收 $70M

Gate 新聞訊息,4 月 22 日 — Aave 創辦人 Stani 表示,團隊近幾天一直在積極推進事件的處理解決,主要重點是保護使用者權益,並確保市場有序復甦。據 Stani 稱,團隊正與多個合作夥伴合作,推進多個解決方案路徑

GateNews8小時前
留言
0/400
暫無留言