摘要:Moonwell协议遭遇第三次重大安全事件,攻击者通过操纵MAMO代币价格预言机,非法借出价值超400万美元的cbBTC。这是九个月内第三起由未充分验证资产引发的危机,凸显其风险控制机制缺陷。

币圈界报道:
Moonwell协议遭预言机操纵,巨额cbBTC被恶意提取
2026年8月27日UTC时间08:43,一名黑客利用对Moonwell价格预言机的操控,将MAMO代币估值抬升至原值八倍以上,进而以被严重高估的资产作为抵押品,在基础借贷市场中成功提取出大量cbBTC。该事件标志着该协议在九个月内第三次遭遇严重安全冲击。
攻击路径揭示:虚假定价驱动超额借贷
据安全机构Blockaid披露,攻击者通过异常交易链篡改了MAMO在Moonwell系统中的参考价格,使其从约0.0105美元跃升至0.088美元。这一扭曲的价格数据使得极少量的MAMO代币即可生成远超实际价值的抵押额度,从而触发mCBTC池的借贷授权。
资金流向追踪:多笔交易完成,多数资产已转移
Basescan数据显示,共有七次独立借贷操作被记录,单笔金额介于0.50至14.34 cbBTC之间,其中最大一笔达14.34 cbBTC。目前,攻击者钱包已将绝大部分被盗资金转移至多个外部地址,仅余约4600美元在账户中,表明资金正在快速洗脱。
治理代币剧烈波动,市场信心受挫
受事件影响,Moonwell治理代币WELL在短时间内飙升至0.0048美元,随后迅速回落至0.0035美元以下,24小时内波动幅度接近30%。截至发稿,其价格维持在0.0035美元,市值约为1590万美元,呈现明显下行趋势。
历史重演:三起事件共现核心隐患
此次事件并非孤立案例。2025年11月,因预言机配置失误导致cbETH被错误定价为1.12美元而非真实价值2200美元,造成178万美元坏账;此前还曾发生仅以1800美元成本推动恶意治理提案,威胁108万美元资产安全。三起事故均指向同一根本问题:尚未经过充分验证的资产被赋予关键权限。
监管与响应缺失,真相仍待确认
截至目前,Moonwell官方尚未发布任何正式声明。漏洞细节主要依赖第三方追踪账号及链上数据分析,缺乏交叉验证。攻击最终损失规模尚不明确,不同来源数据存在差异,相关活动仍在持续监控之中。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
