加密货币借贷协议Moonwell成为Base二层网络上一次精心策划攻击的受害者。攻击者利用定价机制中的漏洞,窃取了价值约870万美元的资产。这一事件再次凸显了DeFi中低流动性抵押资产所带来的系统性风险。

攻击机制:价格操纵与真实资产借贷

攻击的核心在于操纵用作抵押品的MAMO代币价格。由于其流动性较低,攻击者能够人为抬高抵押品价值,随后以此借入大量流动性资产——cbBTC、USDC、wstETH和ETH。结果,协议留下了无担保债务,而真实资金已被提取。

损失评估因来源和记录时间的不同而有所差异。早期的链上数据显示损失约为50.6 cbBTC(超过400万美元),但随着交易分析的深入,数字不断上升。ExVul分析师估计损失为71.36 cbBTC(约570万美元),我自己的计算和CertiK的数据均指向870万美元,而一些独立观察者已表示损失接近900万美元。这种动态表明,实际损失可能更高。

团队反应与市场影响

Moonwell开发团队迅速确认了事件,并将其与MAMO主市场联系起来。作为预防措施,他们将Base上所有Core Markets的借贷限额设置为1 wei——这阻止了新借款的可能性,并防止了债务进一步增加。此外,还对MAMO和WELL代币的供应实施了限制。

市场反应不一。攻击后的最初几个小时内,MAMO出人意料地上涨,这可能是由人为增加的交易量所推动。但随后报价出现回调,尽管没有出现暴跌。平台原生代币WELL下跌约13%,跌至0.0032美元。

这是最近几天内第二起严重事件:此前,8月19日,Maya Protocol项目在遭受170万美元攻击后被迫暂停网络。此类事件对整个DeFi行业来说是一个令人担忧的信号。

我的分析:这次攻击是流动性不足和价格预言机漏洞如何在看似可靠的系统中制造漏洞的典型案例。使用低流动性代币作为抵押品的协议必须实施更严格的控制机制和动态限额,否则我们将一次又一次地看到此类情况重演。