Moonwell 面临100万美元的风险,攻击者购买廉价代币并提交恶意投票提案以控制DeFi lending protocol contracts。
名为Moonwell的去中心化金融平台正面临严重的安全威胁,此次攻击成本极低。此次事件令加密社区感到意外,因为攻击者仅花费了1800美元。据Moonwell论坛的报道,该提案可能使超过100万美元的资金处于风险之中。
廉价代币购买引发治理攻击
问题始于一名未知攻击者购买了约4000万MFAM代币。这些代币在Moonwell的治理系统中具有投票权。因此,持有大量代币意味着该人能够对平台的重要决策进行影响。
持有代币后,攻击者提出了一项治理提案。该提案试图将对重要智能合约的控制权交给由攻击者控制的钱包。这些合约包括预言机、清算器以及协议内的七个借贷市场。
最令人震惊的是此次攻击的速度。据报道,整个过程仅用了11分钟。首先,购买了代币。接着,制定了提案。最后,投票达到了法定人数(即投票数达到提案生效所需的最低门槛)。
对该提案的投票将持续到2026年3月27日。然而,社区中的许多成员随后开始投票反对该计划。因此,最终结果尚不确定。
Moonwell是基于Moonbeam和Moonriver网络的借贷协议。据DefiLlama数据显示,目前该平台在其市场中锁定了约8500万美元的资金。因此,能够控制这些合约意味着攻击者可能获得大量资金。
之前的漏洞引发安全担忧
这并非Moonwell首次遇到问题。2025年11月,该协议曾因预言机错误损失了一小部分资金,约为100万美元。原因是Chainlink的价格预言机提供的代币价格不正确。
由于价格错误,一笔小额存款被估值超过11.6万美元。结果,一款交易机器人利用虚假价格从市场借出了巨额资金。这些资金从Base Network和Optimism的Moonwell池中被抽走。
事后,Moonwell DAO批准了一系列修复措施。2026年3月6日,社区投票重新开启了Moonriver上的提款功能。随后,2026年3月9日,又批准了新的合约升级,以修正奖励计算问题。
开发者表示,这些升级是为了安全考虑。然而,治理方面的新攻击表明去中心化系统仍存在风险。
此外,治理攻击非常危险,因为黑客利用投票规则而非破解代码来控制系统。因此,攻击者可以在不直接破坏安全的情况下取得控制权。
目前,Moonwell社区正密切关注投票情况。如果提案未获通过,资金将保持安全。然而,此次事件揭示,即使是小规模的攻击也可能对DeFi lending protocol contracts上的数百万资金构成威胁。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
稳定币时代!Circle 创办人 Jeremy Allaire 登上 2026 全球百大最具影响力人物
在全球加密与金融监管逐步扩展的背景下,Circle 创办人 Jeremy Allaire 被评选为《Time》2026 年百大影响力人物,象征稳定币的重要性日益增加。Circle 由数位支付转型为以 USDC 为核心的稳定币,并计划成为全球金融基础设施的一部分。这一变革使其商业模型更接近数字化货币市场基金,预示着未来稳定币的潜在盈利能力与成长。
鏈新聞abmedia2小时前
0G Labs 推出 0G 应用作为生态系统网关:去中心化计算、可验证 AI,以及 $0G 代币闭环
0G Labs 发布了 0G App,这是一款无代码平台,允许用户通过自然语言创建 AI 应用。它结合了去中心化计算和 AI 能力,在增强隐私的同时解决中心化问题。此次发布旨在推动 AI 代理的采用,并融入 0G 更广泛的 AI 经济。
GateNews5小时前
WLFI 提出代币治理方案:62.2B 枚代币锁定至少 2 年,10% 团队份额销毁
世界自由金融 (WLFI) 提出了一项治理方案,将 62.2 十亿个 WLFI 代币锁定两年,并为顾问和早期支持者设置不同的归属时间表。该方案旨在增强 DeFi 的长期治理,并包含代币销毁要求。
GateNews7小时前
Cardano 创始人表示,加密派对不会推高 ADA 价格——原因在这里
查尔斯·霍斯金森刚刚给卡尔达诺社区来了一次现实检验。他的信息很简单。加密派对和大型会议活动不会推动 ADA 的价格。相反,他想把原本会花在炫目的聚会上的资金投入到永久性的全球合作中
CaptainAltcoin8小时前
卡尔达诺创始人表示:加密派对不会推高 ADA 价格——原因如下
查尔斯·霍斯金森刚刚给卡尔达诺社区当头一棒。他的信息很简单:加密派对和大型会议活动不会推动 ADA 的价格。相反,他希望把本来会花在炫目的聚会上的资金投入到永久的全球共——
CaptainAltcoin11小时前
TRON 成为首个在主网上部署后量子密码签名的主要区块链
贾斯汀·孙宣布了 TRON 的后量子升级计划,目标是在其主网上实现符合 NIST 标准的加密签名,以应对未来的量子计算威胁,并将 TRON 定位为在量子准备方面领先于比特币和以太坊。
GateNews11小时前