Moonwell 面临100万美元的风险,攻击者购买廉价代币并提交恶意投票提案以控制DeFi lending protocol contracts。
名为Moonwell的去中心化金融平台正面临严重的安全威胁,此次攻击成本极低。此次事件令加密社区感到意外,因为攻击者仅花费了1800美元。据Moonwell论坛的报道,该提案可能使超过100万美元的资金处于风险之中。
廉价代币购买引发治理攻击
问题始于一名未知攻击者购买了约4000万MFAM代币。这些代币在Moonwell的治理系统中具有投票权。因此,持有大量代币意味着该人能够对平台的重要决策进行影响。
持有代币后,攻击者提出了一项治理提案。该提案试图将对重要智能合约的控制权交给由攻击者控制的钱包。这些合约包括预言机、清算器以及协议内的七个借贷市场。
最令人震惊的是此次攻击的速度。据报道,整个过程仅用了11分钟。首先,购买了代币。接着,制定了提案。最后,投票达到了法定人数(即投票数达到提案生效所需的最低门槛)。
对该提案的投票将持续到2026年3月27日。然而,社区中的许多成员随后开始投票反对该计划。因此,最终结果尚不确定。
Moonwell是基于Moonbeam和Moonriver网络的借贷协议。据DefiLlama数据显示,目前该平台在其市场中锁定了约8500万美元的资金。因此,能够控制这些合约意味着攻击者可能获得大量资金。
之前的漏洞引发安全担忧
这并非Moonwell首次遇到问题。2025年11月,该协议曾因预言机错误损失了一小部分资金,约为100万美元。原因是Chainlink的价格预言机提供的代币价格不正确。
由于价格错误,一笔小额存款被估值超过11.6万美元。结果,一款交易机器人利用虚假价格从市场借出了巨额资金。这些资金从Base Network和Optimism的Moonwell池中被抽走。
事后,Moonwell DAO批准了一系列修复措施。2026年3月6日,社区投票重新开启了Moonriver上的提款功能。随后,2026年3月9日,又批准了新的合约升级,以修正奖励计算问题。
开发者表示,这些升级是为了安全考虑。然而,治理方面的新攻击表明去中心化系统仍存在风险。
此外,治理攻击非常危险,因为黑客利用投票规则而非破解代码来控制系统。因此,攻击者可以在不直接破坏安全的情况下取得控制权。
目前,Moonwell社区正密切关注投票情况。如果提案未获通过,资金将保持安全。然而,此次事件揭示,即使是小规模的攻击也可能对DeFi lending protocol contracts上的数百万资金构成威胁。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
卡尔达诺创始人表示:加密派对不会推高 ADA 价格——原因如下
查尔斯·霍斯金森刚刚给卡尔达诺社区当头一棒。他的信息很简单:加密派对和大型会议活动不会推动 ADA 的价格。相反,他希望把本来会花在炫目的聚会上的资金投入到永久的全球共——
CaptainAltcoin2小时前
TRON 成为首个在主网上部署后量子密码签名的主要区块链
贾斯汀·孙宣布了 TRON 的后量子升级计划,目标是在其主网上实现符合 NIST 标准的加密签名,以应对未来的量子计算威胁,并将 TRON 定位为在量子准备方面领先于比特币和以太坊。
GateNews2小时前
Polygon 推出 sPOL,以解锁 36 亿美元的质押 POL 并提升质押者奖励
Polygon 已推出 sPOL,这是一种流动性质押代币,可为质押的 POL 代币提供更高的流动性。经过安全审计,sPOL 使质押者在使用资产参与 DeFi 的同时获得奖励,初始流动性来自金库以及 Uniswap V4 上的实时池。
GateNews4小时前
Cardano 创始人表示:加密派对不会推高 ADA 价格——原因如下
查尔斯·霍斯金森刚刚给卡尔达诺社区“泼了一盆冷水”。他的消息很简单。加密圈的派对和大型会议活动不会推动ADA价格。相反,他希望把本来会花在炫目的聚会上用于这些活动的资金,投入到永久性的全球协作中co
CaptainAltcoin5小时前
ETHGas 和 ether.fi 宣布 $3B 交易以在以太坊上构建机构区块空间市场
ETHGas和ether.fi已达成$3 十亿协议,以增强以太坊区块空间市场。ether.fi将其ETH持有量的40%分配给ETHGas的高性能质押服务,使其能够进行未来的区块纳入权交易,并创造新的收益机会。
GateNews6小时前
比特币提案 BIP-361 用于冻结对量子攻击脆弱地址引发社区争论
专家在 Jameson Lopp 的带领下提出了 BIP-361,以冻结对量子攻击脆弱的比特币地址,从而保护 170 万 BTC 免受未来量子威胁。该计划包括用于增强安全性的阶段,但因与比特币的去中心化相矛盾而遭到批评。
GateNews6小时前