币圈界报道:

Moonwell协议遭预言机操纵,巨额cbBTC被恶意提取

2026年8月27日UTC时间08:43,一名黑客利用对Moonwell价格预言机的操控,将MAMO代币估值抬升至原值八倍以上,进而以被严重高估的资产作为抵押品,在基础借贷市场中成功提取出大量cbBTC。该事件标志着该协议在九个月内第三次遭遇严重安全冲击。

攻击路径揭示:虚假定价驱动超额借贷

据安全机构Blockaid披露,攻击者通过异常交易链篡改了MAMO在Moonwell系统中的参考价格,使其从约0.0105美元跃升至0.088美元。这一扭曲的价格数据使得极少量的MAMO代币即可生成远超实际价值的抵押额度,从而触发mCBTC池的借贷授权。

资金流向追踪:多笔交易完成,多数资产已转移

Basescan数据显示,共有七次独立借贷操作被记录,单笔金额介于0.50至14.34 cbBTC之间,其中最大一笔达14.34 cbBTC。目前,攻击者钱包已将绝大部分被盗资金转移至多个外部地址,仅余约4600美元在账户中,表明资金正在快速洗脱。

治理代币剧烈波动,市场信心受挫

受事件影响,Moonwell治理代币WELL在短时间内飙升至0.0048美元,随后迅速回落至0.0035美元以下,24小时内波动幅度接近30%。截至发稿,其价格维持在0.0035美元,市值约为1590万美元,呈现明显下行趋势。

历史重演:三起事件共现核心隐患

此次事件并非孤立案例。2025年11月,因预言机配置失误导致cbETH被错误定价为1.12美元而非真实价值2200美元,造成178万美元坏账;此前还曾发生仅以1800美元成本推动恶意治理提案,威胁108万美元资产安全。三起事故均指向同一根本问题:尚未经过充分验证的资产被赋予关键权限。

监管与响应缺失,真相仍待确认

截至目前,Moonwell官方尚未发布任何正式声明。漏洞细节主要依赖第三方追踪账号及链上数据分析,缺乏交叉验证。攻击最终损失规模尚不明确,不同来源数据存在差异,相关活动仍在持续监控之中。