币圈界报道:

Base链Moonwell协议因预言机缺陷遭巨额资金提取

近期,基于Base链的借贷平台Moonwell遭遇一起严重安全事件,攻击者通过操控流动性薄弱的MAMO代币价格,实现对协议资产的非法提取,总损失初步估算接近900万美元。

低流动性市场成价格操纵突破口

攻击者利用MAMO代币在交易深度不足的环境中被轻易抬价,将其市场价格从约0.01美元推升至接近0.47美元。该异常数据被纳入Moonwell的抵押品估值系统后,直接放大了其可支撑的借贷额度。

虚高抵押价值触发超额贷款行为

在价格被人为扭曲的情况下,攻击者以极小成本获取了远超其真实价值的借贷能力。系统内部分为多个独立市场的流动性池,包括cbBTC、USDC、wstETH及ETH相关资产,均成为资金流出目标。

历史问题重演:预言机机制持续存疑

这并非Moonwell首次面临预言机风险。今年早前,其cbETH定价模型曾因偏差导致错误估值,引发大规模强制清算。尽管已恢复旧有模型并启动补偿讨论,但类似漏洞仍在其他项目中反复出现。

多起同类事件凸显生态安全隐患

2026年迄今,已有多个协议遭受类似攻击。7月,Bonzo Lend因SAUCE代币价格被操纵,造成近905万美元损失;42DAO则因比特币锚定资产BTCB价格异常触发清算,损失达91.5万美元。

共享流动性池面临系统性压力

Moonwell作为Base链主要借贷基础设施,其各资产市场共用基础流动性。此次攻击导致关键市场如cbBTC移出超400万美元支持资产,其余资金流向亦波及以太坊生态相关资产。

事件发生四日前,KiiChain因EVM模块漏洞暂停运营,叠加本月接连爆发的安全事故,反映出Layer2生态在快速扩张中面临严峻风控挑战。