币圈界报道:

攻击者利用低流动性代币操控价格套取真实资产

本周三,一名恶意行为者在Moonwell Base借贷市场实施价格操纵,将流动性薄弱的MAMO代币价格从约0.0105美元推高至接近0.088美元,实现近八倍涨幅。该操作被用于抬高抵押品估值,进而借出cbBTC、USDC、wstETH及ETH等真实加密资产,且未履行偿还义务。初步估算损失区间为400万至900万美元。

攻击路径与资金流向分析

据安全机构ExVul披露,攻击者投入约700万美元购入MAMO代币以推高其市场价格,随后抛售约320万美元份额,导致代币交易环节亏损近380万美元。然而,这一成本换来了对约1000万美元真实资产的无抵押提取,最终净收益约为600万美元。

Blockaid率先识别出mCBTC市场的异常活动,指出初始有50.6个cbBTC(价值逾400万美元)被转移。攻击钱包随后将大部分被盗资金转移,数小时内仅余约4600美元。由于攻击过程尚未终止,损失数据动态更新。早期评估最低值为400万美元,而ExVul则确认涉及71.36个cbBTC,折合约570万美元;CertiK数据显示攻击地址已累计获取近870万美元,另有报告称总流失额已达900万美元。

协议生态与治理代币受冲击

此次事件引发市场震荡,原生治理代币WELL在攻击初期飙升约25%,随后回落13%至约0.0032美元。根据DeFiLlama数据,当前协议总锁仓价值约为7277万美元,本次攻击对用户信心与资产安全构成严重打击。

Moonwell团队在事件发生后迅速响应,立即将MAMO市场的借贷上限下调至1 wei,实质上关闭了该资产的借贷功能,并同步压缩MAMO与WELL的供应上限。目前相关调查仍在进行中。

并非首次遭遇系统性风险

在此次攻击前,Moonwell已出现两次与预言机机制相关的技术故障。2025年11月,曾因现货价格操纵导致一次预言机失准事件;2026年2月15日,由于cbETH的价格配置错误,系统误报其价值为1.12美元而非实际的约2200美元,造成178万美元坏账。第二次事件更引发广泛讨论,因其代码提交记录中将人工智能模型Claude Opus 4.6列为合著者,触及“AI辅助编程”在去中心化金融中的伦理边界。