Moonwell 面临100万美元的风险,攻击者购买廉价代币并提交恶意投票提案以控制DeFi lending protocol contracts。
名为Moonwell的去中心化金融平台正面临严重的安全威胁,此次攻击成本极低。此次事件令加密社区感到意外,因为攻击者仅花费了1800美元。据Moonwell论坛的报道,该提案可能使超过100万美元的资金处于风险之中。
廉价代币购买引发治理攻击
问题始于一名未知攻击者购买了约4000万MFAM代币。这些代币在Moonwell的治理系统中具有投票权。因此,持有大量代币意味着该人能够对平台的重要决策进行影响。
持有代币后,攻击者提出了一项治理提案。该提案试图将对重要智能合约的控制权交给由攻击者控制的钱包。这些合约包括预言机、清算器以及协议内的七个借贷市场。
最令人震惊的是此次攻击的速度。据报道,整个过程仅用了11分钟。首先,购买了代币。接着,制定了提案。最后,投票达到了法定人数(即投票数达到提案生效所需的最低门槛)。
对该提案的投票将持续到2026年3月27日。然而,社区中的许多成员随后开始投票反对该计划。因此,最终结果尚不确定。
Moonwell是基于Moonbeam和Moonriver网络的借贷协议。据DefiLlama数据显示,目前该平台在其市场中锁定了约8500万美元的资金。因此,能够控制这些合约意味着攻击者可能获得大量资金。
之前的漏洞引发安全担忧
这并非Moonwell首次遇到问题。2025年11月,该协议曾因预言机错误损失了一小部分资金,约为100万美元。原因是Chainlink的价格预言机提供的代币价格不正确。
由于价格错误,一笔小额存款被估值超过11.6万美元。结果,一款交易机器人利用虚假价格从市场借出了巨额资金。这些资金从Base Network和Optimism的Moonwell池中被抽走。
事后,Moonwell DAO批准了一系列修复措施。2026年3月6日,社区投票重新开启了Moonriver上的提款功能。随后,2026年3月9日,又批准了新的合约升级,以修正奖励计算问题。
开发者表示,这些升级是为了安全考虑。然而,治理方面的新攻击表明去中心化系统仍存在风险。
此外,治理攻击非常危险,因为黑客利用投票规则而非破解代码来控制系统。因此,攻击者可以在不直接破坏安全的情况下取得控制权。
目前,Moonwell社区正密切关注投票情况。如果提案未获通过,资金将保持安全。然而,此次事件揭示,即使是小规模的攻击也可能对DeFi lending protocol contracts上的数百万资金构成威胁。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
Arbitrum DAO 投票同意在 Kelp DAO 遭受攻击后向 DeFi United 释放 30,766 ETH
据 The Block 称,Arbitrum DAO 正在投票释放约 30,766 ETH,这些 ETH 由 Arbitrum 安全委员会冻结,并将其拨给 DeFi United 计划。该计划是在本月早些时候的 Kelp DAO 攻击之后成立的。5 月 1 日投票的首小时内,已有 1,690 万枚 ARB 代币被投出
GateNews1小时前
Arbitrum DAO 开始对解冻以太坊进行投票,截至 5 月 8 日批准率为 100%
据 Foresight News 称,Arbitrum DAO 已开始就释放在 Kelp DAO 黑客事件中被扣押的冻结以太坊进行投票。该提案将建立一个由 Aave Labs、KelpDAO、Certora 和 EtherFi 签署的多重签名地址,以在冻结资金被释放后监督恢复工作。
该提案
GateNews1小时前
Carrot Protocol 在 Solana 上暂停运营,用户可在 5 月 14 日之前提取资金
据 Foresight News 称,Carrot 是 Solana 上的杠杆型收益协议,今日宣布将因 Drift 协议黑客事件的影响而暂停运营。用户可在 5 月 14 日前从 Boost、Turbo 和 CRT 提取剩余资金。此后,该协议将开始逐步
GateNews2小时前
Ripple 首席执行官在拉斯维加斯会议上重申对 XRP 的承诺,概述三项目标
在 XRP 拉斯维加斯会议上,Ripple 首席执行官 Brad Garlinghouse 针对社区对公司致力于 XRP 的承诺所提出的担忧发表了讲话,重申 Ripple 仍然是最大的 XRP 持有者,并致力于让 XRP 成为最有用、最流动、最受信任的数字资产。Garlinghouse 也回应了关于质疑……
GateNews3小时前
以太坊基金会开启 EPF7 奖学金申请,截止日期为 5 月 13 日
据 Cryptopolitan 报道,以太坊基金会于 5 月 1 日开放 EPF7(Ethereum Protocol Fellowship 7)的申请,截止日期为 2026 年 5 月 13 日。该奖学金将优先考虑参与的深度而非相较于此前各批次的广度。入选的开发者将获得每月补助。
GateNews4小时前
ENS 域名在 ENSv2 上线后仍保有所有权,但使用需要升级
根据 ENS,ENSv2 升级将很快推出。现有域名所有权将保持不变,但用户必须完成升级,才能在新的应用和资源管理器中使用域名。ENS 将在上线时提供迁移指导工具,并为所有处于有效状态的域名延长有效期,
GateNews4小时前