Moonwell疑遭预言机攻击:Base借贷协议损失超400万美元cbBTC
TREE NEWS 报道, 2024年8月27日,区块链安全公司Blockaid监测到,Base生态借贷协议Moonwell疑似遭到攻击。攻击者通过操纵MAMO抵押品价格,从mBTC市场借出cbBTC,导致约50.6枚cbBTC(价值超400万美元)被转出。
新闻摘要
据Blockaid监测,此次攻击涉及对MAMO代币的价格操纵。MAMO被用作Moonwell mBTC市场的抵押品,攻击者通过抬高其价格,成功借出大量cbBTC(Coinbase在Base上的封装比特币)并转移。这一事件再次凸显了DeFi协议在依赖链上价格预言机时的脆弱性。
行业分析与影响
此次攻击揭示了DeFi借贷市场中的关键风险:
- 预言机操纵:攻击可能利用了MAMO价格喂价的弱点,使攻击者能够夸大抵押品价值。这是DeFi中常见的攻击向量,协议依赖价格数据的准确性来维持偿付能力。
- 抵押品代币设计:MAMO可能是一个流动性较低或新发行的代币,容易受到价格操纵,因为订单簿较薄或缺乏强大的预言机聚合。
- 跨市场传染:攻击影响了mBTC市场,表明一个资产的漏洞可能级联到协议内的其他市场。
- Base生态安全:随着Base生态的增长,此类事件凸显了新兴DeFi协议需要严格的安全审计和实时监控。
400万美元的cbBTC被盗提醒我们,尽管DeFi已经成熟,预言机操纵仍然是一个持续存在的威胁。协议必须实施多层价格验证机制,包括时间加权平均价格(TWAP)和去中心化预言机网络,以减轻此类风险。
前瞻性视角
Moonwell可能需要暂停受影响的市场,进行事后分析,并可能赔偿受影响的用户。这一事件也可能促使监管机构和保险公司更密切地审查DeFi协议,可能加速链上保险解决方案的采用。对于整个DeFi生态,这将成为改善预言机安全标准和跨协议风险评估的催化剂。
随着Base生态的持续扩张,预计对安全工具和最佳实践的关注将增加。投资者和用户应保持警惕,优先选择具有良好记录和强大风险管理框架的协议。



