DeFi 協議 Moonwell 在廉價代幣購買後面臨 100 萬美元的威脅

WELL-0.71%
LINK2.99%
MOVR-9.54%
OP1.79%

Moonwell 面臨100萬美元風險,攻擊者購買廉價代幣並提交惡意投票提案以控制DeFi借貸協議合約。

一個名為Moonwell的去中心化金融平台正面臨嚴重的安全威脅,原因是一場非常廉價的攻擊。這起事件讓加密貨幣社群感到意外,因為攻擊者僅花費1800美元。根據Moonwell論壇的報導,該提案可能使超過100萬美元的資金處於風險之中。

廉價代幣購買引發治理攻擊

事件起因於一名未知攻擊者購買了約4000萬MFAM代幣。這些代幣在Moonwell的治理系統中具有投票權。因此,持有大量代幣的人能夠對平台的重要決策發表意見。

持有代幣後,攻擊者提出了一個治理提案。該提案試圖將控制權交給由攻擊者控制的錢包,掌握重要的智能合約。這些合約包括預言機、管理者合約,以及協議內的七個借貸市場。

最令人震驚的是攻擊的速度。報導指出,整個過程僅用了11分鐘。首先,攻擊者購買了代幣。接著,制定了提案。最後,投票達到法定人數(quorum),即投票數足夠多,提案便可生效。

投票將持續到2026年3月27日。然而,許多社群成員隨後開始投票反對該計劃。因此,該問題的最終結果仍不確定。

Moonwell是運行在Moonbeam和Moonriver網絡上的借貸協議。根據DefiLlama的數據,目前該平台在其市場中鎖定的資金約為8500萬美元。因此,控制這些合約意味著攻擊者可能獲得大量資金。

先前的漏洞引發安全擔憂

這並非Moonwell首次遇到問題。在2025年11月,該協議曾因預言機錯誤損失了一小部分資金,約100萬美元。這是由於Chainlink的價格餵價出現錯誤。

由於價格錯誤,一筆小額存款被高估超過11萬6千美元。結果,一個交易機器人利用這個假價格向市場借入巨額資金,導致資金從Base Network和Optimism的Moonwell池中抽走。

事後,Moonwell DAO批准了一系列修正措施。2026年3月6日,社群投票重新啟用Moonriver上的提款功能。稍後,在2026年3月9日,又通過了新的合約升級,以修正獎勵計算問題。

開發者表示,這些更新是為了安全考量。然而,這次治理攻擊再次證明去中心化系統存在風險。

此外,治理攻擊非常危險,因為黑客利用投票規則而非破解代碼來取得控制權。因此,攻擊者可以在不直接破壞安全的情況下掌控系統。

目前,Moonwell社群正密切關注投票進展。如果提案未能通過,資金將保持安全。然而,這次事件揭示,即使是小規模的攻擊也可能對DeFi平台上的數百萬資金構成威脅。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

鏈上身分專案 Phi 將於 5 月 25 日停止運作

根據官方聲明,鏈上身分項目 Phi 將於 5 月 25 日停止運作。phi.box 服務及相關產品將關閉,儘管 PHI 代幣仍可在 Aerodrome 上交易。團隊表示,此決定是因先前的重整工作之後面臨資源限制,因而

GateNews34分鐘前

Tydro 因預言機問題於 5 月 5 日停止所有市場;用戶資金安全

根據 BlockBeats,Ink 生態系中的借貸協議 Tydro 在第三方預言機出現問題的通報後,於 5 月 5 日暫停所有市場。團隊確認使用者資金仍然安全,並正在積極調查中

GateNews2小時前

香港首發兩張穩定幣牌照!金管局揭後續核發條件:穩步推行落地,嚴控數量

香港金管局首批核發穩定幣發行牌照予 HSBC 與碇點金融(渣打香港、香港電訊與安擬集團合資的 AnchorX)。兩家定位零售支付與企業跨境結算,年中及年尾將推出不同用途的穩定幣。局方表示須觀察實際運作與風險再決定是否增發牌照,且數量會嚴格控管。穩定幣預期降低跨境匯款成本、提升支付速度,長遠或透過 AI 自動化支付實現秒級入帳。

鏈新聞abmedia3小時前

Tetra Trust 與 Shopify、加拿大國民銀行共同推出 CADD 穩定幣

Tetra Trust 已推出 CADD,這是一種由 Shopify 與加拿大國家銀行等支持者支援的新型穩定幣,旨在實現 24/7 跨境結算以及即時的機構交易。該數位貨幣鎖定尋求取代既有批次結算的機構用戶

Crypto Frontier3小時前

Aave 旨在解除 $73M ETH 凍結,該凍結源自 Kelp DAO 遭受的攻擊

Aave LLC 於 5 月 1 日向聯邦法院提出緊急動議,尋求解除法院先前命令、凍結約 7,300 萬美元的以太幣(ether),該以太幣係從 4 月 18 日 Kelp DAO 被駭事件中追回。動議主張,短暫持有被竊資產並不等同於所有權。該動議對先前的限制提出挑戰,該限制會阻止

Crypto Frontier4小時前
留言
0/400
暫無留言