加密货币市场再次遭遇严重安全事件:Base二层网络上的借贷协议Moonwell遭到攻击。一名不明攻击者利用了抵押资产定价机制中的漏洞,导致损失估计约为870万美元。根据我对链上数据和安全团队消息的分析,这次攻击是经过精心策划的。
攻击机制与损失规模
事件的本质在于对低流动性代币MAMO价格的操纵,该代币被用作抵押品。攻击者人为抬高其价值,随后得以借入大量真实资产,包括cbBTC、USDC、wstETH和ETH。结果,平台留下了无担保债务。
损失评估因来源和记录时间不同而有所差异。初步的链上统计显示损失约为50.6 cbBTC(超过400万美元)。然而,随着分析的深入,数字不断上升:ExVul分析师估计损失为71.36 cbBTC(约570万美元),而我自己的计算和CertiK的数据则一致指向870万美元。一些独立观察者甚至提出了约900万美元的数字,这表明初步数据可能被低估了。
团队反应与市场影响
Moonwell的开发团队迅速对事件作出反应,确认了MAMO主市场存在的问题。作为预防措施,他们将Base上所有主要市场的借贷限额设置为1 wei,这实际上阻止了新的借款,防止债务进一步增加。此外,还对MAMO和WELL代币的供应实施了限制。
在这些事件的背景下,市场反应不一。MAMO代币最初出现上涨,可能是由于交易量被人为放大,但随后进行了调整,没有出现急剧崩盘。与此同时,平台的原生代币WELL下跌了约13%,跌至0.0032美元,反映出投资者对协议稳定性的担忧。
这一事件再次凸显了DeFi协议的系统性问题:对预言机准确性和抵押资产流动性的依赖。对低流动性代币的操纵仍然是最有效的攻击向量之一。我预计Moonwell不仅需要弥补损失,还必须重新审视定价机制,以防止未来出现类似情况。市场将密切关注事态发展,因为对协议的信任直接影响其代币的价值。