Moonwell 面臨100萬美元風險,攻擊者購買廉價代幣並提交惡意投票提案以控制DeFi借貸協議合約。
一個名為Moonwell的去中心化金融平台正面臨嚴重的安全威脅,原因是一場非常廉價的攻擊。這起事件讓加密貨幣社群感到意外,因為攻擊者僅花費1800美元。根據Moonwell論壇的報導,該提案可能使超過100萬美元的資金處於風險之中。
廉價代幣購買引發治理攻擊
事件起因於一名未知攻擊者購買了約4000萬MFAM代幣。這些代幣在Moonwell的治理系統中具有投票權。因此,持有大量代幣的人能夠對平台的重要決策發表意見。
持有代幣後,攻擊者提出了一個治理提案。該提案試圖將控制權交給由攻擊者控制的錢包,掌握重要的智能合約。這些合約包括預言機、管理者合約,以及協議內的七個借貸市場。
最令人震驚的是攻擊的速度。報導指出,整個過程僅用了11分鐘。首先,攻擊者購買了代幣。接著,制定了提案。最後,投票達到法定人數(quorum),即投票數足夠多,提案便可生效。
投票將持續到2026年3月27日。然而,許多社群成員隨後開始投票反對該計劃。因此,該問題的最終結果仍不確定。
Moonwell是運行在Moonbeam和Moonriver網絡上的借貸協議。根據DefiLlama的數據,目前該平台在其市場中鎖定的資金約為8500萬美元。因此,控制這些合約意味著攻擊者可能獲得大量資金。
先前的漏洞引發安全擔憂
這並非Moonwell首次遇到問題。在2025年11月,該協議曾因預言機錯誤損失了一小部分資金,約100萬美元。這是由於Chainlink的價格餵價出現錯誤。
由於價格錯誤,一筆小額存款被高估超過11萬6千美元。結果,一個交易機器人利用這個假價格向市場借入巨額資金,導致資金從Base Network和Optimism的Moonwell池中抽走。
事後,Moonwell DAO批准了一系列修正措施。2026年3月6日,社群投票重新啟用Moonriver上的提款功能。稍後,在2026年3月9日,又通過了新的合約升級,以修正獎勵計算問題。
開發者表示,這些更新是為了安全考量。然而,這次治理攻擊再次證明去中心化系統存在風險。
此外,治理攻擊非常危險,因為黑客利用投票規則而非破解代碼來取得控制權。因此,攻擊者可以在不直接破壞安全的情況下掌控系統。
目前,Moonwell社群正密切關注投票進展。如果提案未能通過,資金將保持安全。然而,這次事件揭示,即使是小規模的攻擊也可能對DeFi平台上的數百萬資金構成威脅。
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見
聲明。
相關文章
穩定幣時代!Circle 創辦人 Jeremy Allaire 登上 2026 全球百大最具影響力人物
在全球加密與金融監管逐步擴展的背景下,Circle 創辦人 Jeremy Allaire 被評選為《Time》2026 年百大影響力人物,象徵穩定幣的重要性日益增加。Circle 由數位支付轉型為以 USDC 為核心的穩定幣,並計畫成為全球金融基建的一部分。這一變革使其商業模型更接近數位化貨幣市場基金,預示著未來穩定幣的潛在盈利能力與成長。
鏈新聞abmedia7小時前
0G Labs 推出 0G App 作為生態系入口:去中心化運算、可驗證 AI 與 $0G 代幣閉環
0G Labs 推出了 0G App,這是一個無需程式碼的平台,讓使用者能透過自然語言建立 AI 應用程式。它結合了去中心化運算與 AI 能力,透過解決中心化問題來提升隱私。本次發布旨在促進 AI Agent 的採用,並與 0G 更廣泛的 AI 生態系整合。
GateNews10小時前
WLFI 提議代幣治理方案:62.2B 代幣鎖定至少 2 年,團隊份額 10% 將予以銷毀
世界自由金融 (WLFI) 已提出一項治理計劃,將 622億 WLFI 代幣鎖定兩年,並為顧問與早期支持者設置不同的歸屬(vesting)時間表。此舉旨在強化 DeFi 的長期治理,並包含代幣銷毀(token burn)要求。
GateNews12小時前
Cardano 創辦人表示:加密派對不會推升 ADA 價格——原因在這裡
查爾斯・霍斯金森(Charles Hoskinson)剛剛對卡爾達諾社群做出了一次現實檢驗。他的訊息很簡單。加密派對和大型會議活動不會推動 ADA 的價格。相反,他想把原本會花在炫目聚會上的資金,投入到永久性的全球協
CaptainAltcoin13小時前
Cardano 創辦人表示:加密派對不會推高 ADA 價格——原因如下
查爾斯・霍斯金森(Charles Hoskinson)剛剛在 Cardano 社群中丟出一記現實檢查。他的訊息很簡單。加密派對和大型會議活動不會推動 ADA 價格。相反,他希望把原本會花在炫目聚會上的資金挪到永久的全球 co
CaptainAltcoin16小時前
TRON 成為首個在主網部署後量子密碼簽名的主要區塊鏈
Justin Sun 宣布 TRON 的後量子升級計畫,目標是在其主網實施經 NIST 標準化的加密簽章,以因應未來的量子運算威脅,並將 TRON 的量子防備程度定位於領先於比特幣與以太坊。
GateNews16小時前