Moonwell 面临100万美元的风险,攻击者购买廉价代币并提交恶意投票提案以控制DeFi lending protocol contracts。
名为Moonwell的去中心化金融平台正面临严重的安全威胁,此次攻击成本极低。此次事件令加密社区感到意外,因为攻击者仅花费了1800美元。据Moonwell论坛的报道,该提案可能使超过100万美元的资金处于风险之中。
廉价代币购买引发治理攻击
问题始于一名未知攻击者购买了约4000万MFAM代币。这些代币在Moonwell的治理系统中具有投票权。因此,持有大量代币意味着该人能够对平台的重要决策进行影响。
持有代币后,攻击者提出了一项治理提案。该提案试图将对重要智能合约的控制权交给由攻击者控制的钱包。这些合约包括预言机、清算器以及协议内的七个借贷市场。
最令人震惊的是此次攻击的速度。据报道,整个过程仅用了11分钟。首先,购买了代币。接着,制定了提案。最后,投票达到了法定人数(即投票数达到提案生效所需的最低门槛)。
对该提案的投票将持续到2026年3月27日。然而,社区中的许多成员随后开始投票反对该计划。因此,最终结果尚不确定。
Moonwell是基于Moonbeam和Moonriver网络的借贷协议。据DefiLlama数据显示,目前该平台在其市场中锁定了约8500万美元的资金。因此,能够控制这些合约意味着攻击者可能获得大量资金。
之前的漏洞引发安全担忧
这并非Moonwell首次遇到问题。2025年11月,该协议曾因预言机错误损失了一小部分资金,约为100万美元。原因是Chainlink的价格预言机提供的代币价格不正确。
由于价格错误,一笔小额存款被估值超过11.6万美元。结果,一款交易机器人利用虚假价格从市场借出了巨额资金。这些资金从Base Network和Optimism的Moonwell池中被抽走。
事后,Moonwell DAO批准了一系列修复措施。2026年3月6日,社区投票重新开启了Moonriver上的提款功能。随后,2026年3月9日,又批准了新的合约升级,以修正奖励计算问题。
开发者表示,这些升级是为了安全考虑。然而,治理方面的新攻击表明去中心化系统仍存在风险。
此外,治理攻击非常危险,因为黑客利用投票规则而非破解代码来控制系统。因此,攻击者可以在不直接破坏安全的情况下取得控制权。
目前,Moonwell社区正密切关注投票情况。如果提案未获通过,资金将保持安全。然而,此次事件揭示,即使是小规模的攻击也可能对DeFi lending protocol contracts上的数百万资金构成威胁。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Polygon sPOL 正式上线,解锁 36 亿枚 POL 打通质押收益
Polygon Labs 推出首个原生流动性质押代币 sPOL,解锁逾 36 亿枚 POL 代币,允许质押者在赚取奖励的同时使用 sPOL 进行 DeFi 操作。通过 sPOL,质押者可实现双重收益,并与 PIP-85 提案联动,首次将 50% 的验证者优先费用分配给委托人,增强长期持币质押的经济激励。
Market Whisper2 分钟前
Gate日报(4月15日):X推出Cashtags加密金融数据功能;比特币减半完成50%
比特币(BTC)持续上涨,4月15日报74,670美元。X平台在美国和加拿大推出Cashtags功能,整合即时金融数据及交易。比特币减半进展中,距离下一次奖励减半仅剩105,000个区块。市场情绪乐观,美股也录得涨幅。在各类币圈新闻中,ARIA代币价格暴跌,维吉尼亚州新法纳入数字资产等事件更新。
Market Whisper26 分钟前
Ether.fi 承诺 30 亿 ETH 进入 ETHGas,以太坊期货市场起步
以太坊流动性再质押协议 Ether.fi 将在三年内向 ETHGas 提供价值 30 亿美元的 ETH 作为“验证者流动性”。此承诺将支持以太坊区块空间期货市场,并通过提高 MEV 收益,为验证者和质押者带来增益。ETHGas 允许用户提前买卖以太坊区块空间,确保交易执行,并预测 Gas 成本,促进以太坊生态系统的可预测性和稳定性。
Market Whisper51 分钟前
未来资产证券获得香港数字资产零售牌照,计划于6月推出服务
Mirae Asset Securities的香港子公司获得了数字资产零售牌照的批准,并将于6月推出一套移动交易系统,为本地零售投资者整合传统资产与数字资产。此次举措旨在提升投资生态系统,并扩展至其他市场。
GateNews1小时前
泰达推出支持免燃气跨链转账和邮箱式地址的非托管钱包
Tether 于4月14日推出 Tether Wallet,这是一款用于数字资产的非托管钱包。它允许用户在不同区块链之间转移资产,无需单独的 gas 代币,并支持更易用的地址。Tether Wallet 强调对私钥的用户掌控,并旨在为数十亿用户提升数字交易体验。
GateNews1小时前
Polygon 推出原生流动质押代币 sPOL,释放 36 亿质押 POL
Polygon 已推出 sPOL,一种用于 POL 的流动性质押代币,可为质押者提高收益,并解锁 36 亿已质押的 POL。它促进 DeFi 参与,使用户能够在不承担罚金的情况下迁移现有质押并累积奖励。尽管它带来诸多好处,sPOL 仍伴随相关风险。
GateNews1小时前