摘要:去中心化借贷协议Moonwell因MAMO代币抵押品被恶意操纵,导致约870万美元资产被盗。协议已全面暂停Base链核心市场借贷功能,并启动调查。此为2026年第二季度多起重大DeFi攻击之一。

币圈界报道:
Moonwell因抵押品价格操控事件暂停全部借贷服务
去中心化金融协议Moonwell已全面叫停其在Base链上的核心借贷功能,此举源于一次针对MAMO代币抵押品价值的系统性操纵攻击,造成约870万美元资金流失。
核心市场借贷冻结,风险控制措施全面启动
为应对突发安全危机,Moonwell将所有Base链核心市场的借贷上限设为1 wei,同时将MAMO与WELL代币的供应上限也降至最低单位,以防止进一步损失。该举措旨在阻断新增头寸创建,确保调查期间系统稳定。
攻击路径揭示:利用低流动性资产虚高估值套现
据CertiK与Blockaid联合分析,攻击者通过操控流动性薄弱的MAMO代币市场价格,使其在协议中被错误评估为高价值抵押品,进而从mCBTC市场借出真实cbBTC。该机制依赖于价格信号的可篡改性,使攻击者得以获取高流动性资产。
资金流向追踪:盗款已整合为DAI并集中存放
PeckShield指出,被盗资金已被统一转换为DAI,并存入单一钱包地址。这一操作模式表明攻击者具备高度协调能力,且可能已开始规划资产清洗流程。当前尚未发现追回迹象。
历史遗留问题叠加,协议安全韧性受质疑
此次事件并非Moonwell首次遭遇安全挑战。今年2月曾发生预言机定价错误,导致178万美元坏账;随后又出现治理提案被恶意提交的风险。尽管紧急机制及时阻止,但暴露了协议在自动化风控与治理防御上的薄弱环节。
行业趋势:DeFi攻击自4月起持续加剧
2026年第二季度以来,加密领域接连爆发多起大规模攻击。4月单月损失超6亿美元,其中Kelp DAO事件损失达2.92亿美元,根源指向底层基础设施被入侵。该阶段攻击手法呈现智能化、自动化特征,部分涉及AI辅助工具与深度伪造技术。
相关数据显示,4月底链上协议总锁仓价值(TVL)下降逾10%,达到827亿美元,反映出投资者信心受挫。尽管目前尚无确切证据指向特定组织,但已有线索指向与朝鲜相关的黑客团体。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
