DeFi 協議 Moonwell 在廉價代幣購買後面臨 100 萬美元的威脅

WELL3.74%
LINK2.85%
MOVR3.46%
OP6.87%

Moonwell 面臨100萬美元風險,攻擊者購買廉價代幣並提交惡意投票提案以控制DeFi借貸協議合約。

一個名為Moonwell的去中心化金融平台正面臨嚴重的安全威脅,原因是一場非常廉價的攻擊。這起事件讓加密貨幣社群感到意外,因為攻擊者僅花費1800美元。根據Moonwell論壇的報導,該提案可能使超過100萬美元的資金處於風險之中。

廉價代幣購買引發治理攻擊

事件起因於一名未知攻擊者購買了約4000萬MFAM代幣。這些代幣在Moonwell的治理系統中具有投票權。因此,持有大量代幣的人能夠對平台的重要決策發表意見。

持有代幣後,攻擊者提出了一個治理提案。該提案試圖將控制權交給由攻擊者控制的錢包,掌握重要的智能合約。這些合約包括預言機、管理者合約,以及協議內的七個借貸市場。

最令人震驚的是攻擊的速度。報導指出,整個過程僅用了11分鐘。首先,攻擊者購買了代幣。接著,制定了提案。最後,投票達到法定人數(quorum),即投票數足夠多,提案便可生效。

投票將持續到2026年3月27日。然而,許多社群成員隨後開始投票反對該計劃。因此,該問題的最終結果仍不確定。

Moonwell是運行在Moonbeam和Moonriver網絡上的借貸協議。根據DefiLlama的數據,目前該平台在其市場中鎖定的資金約為8500萬美元。因此,控制這些合約意味著攻擊者可能獲得大量資金。

先前的漏洞引發安全擔憂

這並非Moonwell首次遇到問題。在2025年11月,該協議曾因預言機錯誤損失了一小部分資金,約100萬美元。這是由於Chainlink的價格餵價出現錯誤。

由於價格錯誤,一筆小額存款被高估超過11萬6千美元。結果,一個交易機器人利用這個假價格向市場借入巨額資金,導致資金從Base Network和Optimism的Moonwell池中抽走。

事後,Moonwell DAO批准了一系列修正措施。2026年3月6日,社群投票重新啟用Moonriver上的提款功能。稍後,在2026年3月9日,又通過了新的合約升級,以修正獎勵計算問題。

開發者表示,這些更新是為了安全考量。然而,這次治理攻擊再次證明去中心化系統存在風險。

此外,治理攻擊非常危險,因為黑客利用投票規則而非破解代碼來取得控制權。因此,攻擊者可以在不直接破壞安全的情況下掌控系統。

目前,Moonwell社群正密切關注投票進展。如果提案未能通過,資金將保持安全。然而,這次事件揭示,即使是小規模的攻擊也可能對DeFi平台上的數百萬資金構成威脅。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Circle 的 USYC 資產規模達到 300 億美元,並將於 5 月 7 日成為全球最大代幣化貨幣市場基金

根據 BlockBeats,Circle 的 USYC 在 5 月 7 日資產管理規模達到 300 億美元,成為全球最大的代幣化貨幣市場基金。USYC 將傳統貨幣市場基金進行鏈上代幣化,讓機構投資者能夠持有、交易並管理產生收益的資產。該基金

GateNews1小時前

Cardano 推出 Draper Dragon Orion 基金以促進生態系成長

Cardano 於 2026 年 5 月 6 日啟動 Draper Dragon Orion Fund,根據 Dave(@ItsDave_ADA)的公告,這標誌著其首個由財庫資源支持、專業管理的投資工具。該計畫透過鏈上治理獲得核准,並獲得 Delegated 的支持

Crypto Frontier2小時前

Drift Protocol 澄清提前贖回機制:以當前池子比例折扣的股份

根據 Drift Protocol 今天的官方公告,用戶可在贖回開放後的任何時間進行贖回,但選擇提前贖回者將依據目前資金池的比例獲得折扣後的股份。 隨著資金池持續成長,延後贖回的持有者可能會獲得

GateNews4小時前

Ripple 金庫突破 13 萬億美元,CEO 概述分階段的鏈上策略

Ripple 執行長 Brad Garlinghouse 於 2026 年 Consensus Miami 概述了區塊鏈整合的分階段策略,表示該公司將「先爬行、再行走、最後奔跑」,以將機構金融的資金流轉移到鏈上基礎設施。根據 Garlinghouse 的說法,Ripple 金庫已經處理

Crypto Frontier6小時前

Kelp DAO 因 $292M Exploit 事件而改用 Chainlink CCIP,放棄 LayerZero

根據 The Block,Kelp DAO 正在放棄 LayerZero,改以 Chainlink 作為其跨鏈基礎設施提供者,成為第一個主要協議在 2.92 億美元($292 million)之後轉離 LayerZero。

GateNews6小時前

Gomining 於 Consensus Miami 推出 GoBTC,瞄準比特幣久違的支付層

Gomining 是全球前 10 大比特幣礦工之一,擁有 500 萬名用戶,已在 2026 年共識邁阿密(Consensus Miami 2026)揭露 GoBTC。這是一個開放式支付協議,能在 12 小時內提供即時授權與鏈上比特幣結算,並收取 0.2% 的商家手續費。 重點摘錄: Gomining 在 Conse

Coinpedia7小時前
留言
0/400
暫無留言