Moonwell 面临100万美元的风险,攻击者购买廉价代币并提交恶意投票提案以控制DeFi lending protocol contracts。
名为Moonwell的去中心化金融平台正面临严重的安全威胁,此次攻击成本极低。此次事件令加密社区感到意外,因为攻击者仅花费了1800美元。据Moonwell论坛的报道,该提案可能使超过100万美元的资金处于风险之中。
廉价代币购买引发治理攻击
问题始于一名未知攻击者购买了约4000万MFAM代币。这些代币在Moonwell的治理系统中具有投票权。因此,持有大量代币意味着该人能够对平台的重要决策进行影响。
持有代币后,攻击者提出了一项治理提案。该提案试图将对重要智能合约的控制权交给由攻击者控制的钱包。这些合约包括预言机、清算器以及协议内的七个借贷市场。
最令人震惊的是此次攻击的速度。据报道,整个过程仅用了11分钟。首先,购买了代币。接着,制定了提案。最后,投票达到了法定人数(即投票数达到提案生效所需的最低门槛)。
对该提案的投票将持续到2026年3月27日。然而,社区中的许多成员随后开始投票反对该计划。因此,最终结果尚不确定。
Moonwell是基于Moonbeam和Moonriver网络的借贷协议。据DefiLlama数据显示,目前该平台在其市场中锁定了约8500万美元的资金。因此,能够控制这些合约意味着攻击者可能获得大量资金。
之前的漏洞引发安全担忧
这并非Moonwell首次遇到问题。2025年11月,该协议曾因预言机错误损失了一小部分资金,约为100万美元。原因是Chainlink的价格预言机提供的代币价格不正确。
由于价格错误,一笔小额存款被估值超过11.6万美元。结果,一款交易机器人利用虚假价格从市场借出了巨额资金。这些资金从Base Network和Optimism的Moonwell池中被抽走。
事后,Moonwell DAO批准了一系列修复措施。2026年3月6日,社区投票重新开启了Moonriver上的提款功能。随后,2026年3月9日,又批准了新的合约升级,以修正奖励计算问题。
开发者表示,这些升级是为了安全考虑。然而,治理方面的新攻击表明去中心化系统仍存在风险。
此外,治理攻击非常危险,因为黑客利用投票规则而非破解代码来控制系统。因此,攻击者可以在不直接破坏安全的情况下取得控制权。
目前,Moonwell社区正密切关注投票情况。如果提案未获通过,资金将保持安全。然而,此次事件揭示,即使是小规模的攻击也可能对DeFi lending protocol contracts上的数百万资金构成威胁。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
摩根大通:代币化将重塑基金行业,但“良好用例”仍需数年
Gate News 消息,4 月 26 日——摩根大通(JPMorgan)ETF 产品与证券服务全球负责人 Ciarán Fitzpatrick 表示,上周五 (4 月 25 日),代币化将推动整个基金行业的变革,而不仅仅是
GateNews49 分钟前
Aave、Kelp、LayerZero寻求Arbitrum DAO批准:释放$71M 冻结ETH以进行rsETH恢复
门户新闻消息,4月26日——Aave Labs、Kelp DAO、LayerZero、EtherFi和Compound于周六上午在Arbitrum论坛提交了一项《宪法》AIP,申请网络的DAO大约释放$71 百万美元的被冻结ETH,以支持rsETH的恢复工作。该提案旨在
GateNews1小时前
Trusta AI 完成 LayerZero 多-DVN 配置升级,TA 跨链功能已全面恢复
Gate News 消息,4月26日——Trusta AI,这一由 AI 驱动的可信身份网络,已宣布通过 LayerZero 完成其跨链功能的全面恢复。该协议此前在 LayerZero 从 1/1 DVN 配置过渡到多-DVN 冗余架构后遭遇了中断
GateNews4小时前
Aave、Kelp、LayerZero 寻求 $71M ETH 发行以用于 rsETH 恢复
一个由主要 DeFi 协议组成的联盟在周六上午向 Arbitrum 论坛提交了一项《宪法型 AIP》(提案),请求网络的 DAO 释放大约 $71 百万美元的被冻结 ETH 到 DeFi United,这是一项跨协议的救助行动;该行动是在上周 $292 百万美元 Kelp DAO 漏洞利用之后组织起来的。Aave Labs 是 l
Crypto Frontier11小时前
XRP 突破走势保持不变,随着 XRPL 借贷投票势头增强
关键要点
XRP 在周线层面相较主要加密货币保持强势,因为价格守在关键 EMA 之上,反映出持续动能,尽管在交易时段内每日出现轻微回落。
XRPL 验证者通过 XLS-65 和 XLS-66 推进借贷升级,引入资金池流动性金库和 f
Crypto News Land12小时前
XRP 突破势头持续,因 XRPL 借贷投票获得动能
XRP 显示每周强势,在从下降楔形中突破后交易于均线之上;XRPL 推进 XLS-65/66 借贷升级,引入带有汇集金库的机制和固定期限贷款;衍生品在成交量、持仓量和期权活动方面上升。
抽象:本报告指出,XRP 在从下降楔形突破之后,持续保持每周动能与在关键移动平均线之上的价格强度。它涵盖了 XRPL 验证者对 XLS-65 和 XLS-66 的投票,这将实现原生借贷、汇集流动性金库以及固定期限贷款,从而扩展链上金融活动。它还报告称,衍生品参与度上升,交易量更高、持仓量上升,并且期权活动激增,表明交易者的仓位可能在持续突破的背景下加强。
Crypto News Land12小时前