摘要:在五天内,三条不同公链上的去中心化借贷协议接连遭遇攻击,均因抵押资产定价机制缺陷导致巨额资金流失。其中,基于Flow EVM的More Markets协议损失约930万美元,攻击者利用Ankr质押代币与E模式规则结合,耗尽其WFLOW储备金。

币圈界报道:
Flow链借贷平台More Markets遭攻击,近千万美元资产被抽离
周日,基于Flow EVM构建的借贷协议More Markets遭受严重安全事件,造成约930万美元资产损失。攻击者通过操控Ankr发行的流动质押代币(LST)价格,成功从mFlowWFLOW市场中提取了1550万枚WFLOW,耗尽了该资产池的流动性储备。
攻击手法揭示协议风险配置缺陷
安全机构Blockaid指出,此次攻击依赖于E模式下对高相关性资产的宽松借贷规则。该机制允许特定配对资产以更高贷款价值比进行互借,而协议将AnkrFLOW视为优质抵押品,使其可获得接近全额借款额度。攻击者正是利用这一设计,在未破坏合约的前提下操纵资产定价,实现超额提款。
五日内三起相似攻击暴露系统性风险
此事件并非孤立。在8月27日至31日的短短五天内,已有三起针对去中心化借贷协议的攻击发生,分别发生在Coinbase Base、Cronos及Flow链上。尽管攻击路径和钱包地址各异,但核心弱点一致:对交易量稀少或高度相关的抵押代币缺乏有效定价机制,导致攻击者可通过短期价格操纵完成大规模套现。
五天窗口期 · 2026年8月27日至31日
More Markets采用Aave V3架构,设定WFLOW贷款价值比为81.5%,清算阈值为83%;而AnkrFLOW的估值比例为78.5%。尽管协议未发现合约被入侵或链层漏洞,但其对衍生资产的过度信任,使攻击者得以利用合法工具实施定向攻击。目前,平台尚未发布官方回应,亦未暂停服务。数据显示,其总存款规模约为2790万美元,活跃贷款达1960万美元,表明大部分资金仍处于安全状态。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
