Flow EVM上更多市场成为五天内第三个DeFi借贷漏洞

ceshi阅读:2026-08-31 23:21:52

周日,基于Flow EVM构建的借贷协议More Markets遭遇攻击,损失约930万美元。攻击者利用Ankr发行的流动质押**,耗尽了该协议的WFLOW储备金。

安全公司Blockaid率先发现了此次攻击,并指出攻击者通过结合Ankr的质押**和More Markets的E模式设置,从协议的mFlowWFLOW市场中提取了1550万枚WFLOW。E模式允许某些配对资产以更高的**价值比相互借贷。

Blockaid在Flow EVM上检测到More Markets(More Labs)遭遇攻击。攻击者利用Ankr的质押LST及E模式耗尽了WFLOW借贷储备金。从mFlowWFLOW中提取了1550万枚WFLOW(检测影响约930万美元)。攻击交易集群包含攻击后的资金转移。更多细节在

More Markets事件并非孤立案例。五天内,这已是去**化借贷协议第三次因抵押资产定价问题导致资金损失。

8月27日,Coinbase Base网络上的Moonwell损失870万美元,攻击者通过抬高交易**的MAMO**价格,借出了真实的比特币和稳定币。三天后,攻击者将Cronos借贷协议Tectonic的治理**TONIC价格在约20分钟内推高了约100倍,导致约6600万至7500万美元的资产被抽走,迫使Cronos验证者暂停了整个链。三起攻击分别发生在三条不同的链上,使用三个不同的攻击者钱包,且没有共享漏洞代码,但都利用了同一个弱点:借贷市场如何对相关性高或交易**的抵押**进行定价。

五天窗口期 · 2026年8月27日至31日

More Markets基于Aave V3架构运行,将WFLOW的**价值比设为81.5%,清算阈值设为83%;而ankrFLOW(Ankr为质押的FLOW发行的流动质押**)的**价值比为78.5%。E模式的设立是为了让此类资产(**及其质押衍生品)之间能够比无关资产更**地相互借贷。然而,这种效率也使得攻击成为可能:由于协议将Ankr的质押头寸视为优质抵押品,一旦该抵押品的定价**纵,攻击者便能借出接近储备金全额的资金。Blockaid并未表示Ankr自身的合约遭到入侵,也未指出Flow EVM本身受到影响,仅说明攻击者利用了一种合法的资产类型,针对协议自身的风险设置进行了攻击。

Flow此前曾遭遇过类似事件。Flow Foundation的技术事后分析报告指出,在2026年12月27日的一次攻击中,攻击者利用该网络独立的Cadence执行层中的漏洞,在验证者冻结链之前复制**并提取了近390万美元。那次事件迫使Flow在桥接运营商反对后放弃了初始的回滚计划,并随后导致韩国交易所纷纷将FLOW退市。More Markets的漏洞发生在网络的不同层面,涉及不同的漏洞,但这无疑给本已备受安全质疑的Flow链雪上加霜。

截至周一下午,More Markets尚未发布声明或暂停借贷。数据显示,该协议在Flow链上的部署持有约2790万美元的存款和1960万美元的活跃**,这意味着平台的大部分资金并未直接涉及被耗尽的储备金。Blockaid表示,仍在追踪攻击后的交易集群,以确定资金**流向。

本文地址:https://licai.bestwheel.com.cn/qk/715659.html

文章标题:Flow EVM上更多市场成为五天内第三个DeFi借贷漏洞

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。