币圈界报道:

Moonwell协议因抵押品价格被操纵致重大损失

据PeckShield分析,攻击者在利用Moonwell协议漏洞时,通过操控MAMO代币的市场价格,致使协议在Base核心市场产生约870万美元的资产损失。该事件发生于8月27日,系由外部价格数据异常引发。

协议紧急冻结新贷款以控制风险蔓延

为防止进一步损失,Moonwell迅速将Base核心市场的借款上限下调至1 wei,实质上暂停了所有新贷款发放。此举旨在遏制攻击者继续利用被高估的抵押品进行套现。

攻击路径:抬价后抵押,跨链转移收益

研究人员指出,攻击者先在流动性薄弱的市场中集中买入MAMO代币,人为推高其报价。随后,该被虚高的代币被用于抵押,借出cbBTC、USDC、wstETH及ETH等资产,并将所得资金整合转移至以太坊主网。

预言机系统未识别异常,加剧损失风险

Moonwell依赖外部预言机提供抵押品价值参考。由于系统接受了被操纵后的高价数据,导致账户可借额度远超实际支撑能力。尽管未发现智能合约本身存在漏洞,但价格机制的脆弱性暴露无遗。

追查进展:赃款已转为DAI并存入特定地址

PeckShield追踪显示,被盗资金已被兑换为DAI,并存放于一个以0xD71d开头的以太坊地址中。目前尚未有明确的追回线索,相关调查仍在进行。

历史教训叠加:近期接连发生类似事件

此次事件并非孤立。2025年11月,wrsETH预言机故障造成约370万美元坏账;2026年2月,cbETH定价配置错误又带来178万美元损失。此外,Term Finance金库在8月23日也遭受治理攻击,损失约850万美元。