按 Enter 搜索 · ESC 关闭

DeFi

Moonwell借贷协议遭攻击:预言机操纵风险再敲警钟

Moonwell借贷协议在Base网络上遭遇约870万美元的漏洞攻击,安全公司指出系MAMO抵押品价格被操纵。此事件再次凸显DeFi中预言机操纵的持续风险,并强调了加强安全措施和采用稳健预言机设计的重要性。

Moonwell在Base上遭遇约870万美元漏洞攻击,安全公司指称价格操纵

去中心化借贷协议Moonwell正在调查其在Base网络上的一起潜在漏洞攻击。安全公司CertiK和PeckShield估计,攻击者通过操纵MAMO代币的抵押品价格,从协议中盗取了约870万美元的资金。

事件概述

据报道,攻击者利用了协议价格预言机机制中的漏洞,人为抬高了MAMO抵押品的价值,从而能够借出远超其实际市场价值的资产,实质上从协议中抽走了资金。Moonwell团队已承认此问题,并表示正在与安全专家合作,评估全面影响并防止进一步损失。

行业分析:反复出现的痛点

此事件凸显了去中心化金融(DeFi)中一个长期存在的挑战:对价格预言机的依赖。预言机操纵攻击在DeFi历史上屡见不鲜,从2020年的bZx攻击到更近期的Mango Markets和Euler Finance等协议漏洞。Moonwell事件提醒我们,即使是拥有完善安全审计的成熟协议,也可能成为复杂价格操纵方案的受害者。

使用流动性相对较低的MAMO代币作为抵押品,可能使协议更容易受到此类攻击。攻击者通常瞄准流动性低、订单簿浅的资产,因为一笔大额交易就能显著影响价格。这凸显了使用稳健、去中心化的价格馈送(聚合多个来源的数据)的重要性,而非依赖单一交易所或易受攻击的流动性池。

未来展望

虽然直接影响是Moonwell及其用户损失了资金,但对整个DeFi生态系统的更广泛影响更为深远。此事件可能会加速采用更复杂的预言机解决方案,例如Chainlink的低延迟市场数据或基于TWAP的预言机,这些方案更能抵抗操纵。同时,这也强化了协议实施熔断机制和实时监控以在异常价格波动期间暂停操作的必要性。

对于投资者和用户而言,这是一个关于DeFi借贷固有风险的警示。对协议的预言机设计、抵押资产选择和风险管理机制进行尽职调查至关重要。随着DeFi领域日趋成熟,预计将更加强调安全优先的设计,并对协议机制进行更严格的压力测试,以防止未来发生类似漏洞。

Moonwell表示将在调查进展中提供更新。与此同时,社区期待一份事后分析报告,为整个行业提供宝贵的经验教训。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈