More Markets遭遇930万美元WFLOW漏洞攻击,Flow EVM受损

2 小时前
閱讀 4 分鐘
1 視圖

More Markets遭遇漏洞攻击

More Markets在Flow EVM上遭遇了一次漏洞攻击,导致约1550万个WFLOW代币被盗。区块链安全公司Blockaid估计此次事件的损失约为930万美元

攻击细节

Blockaid在8月31日的X平台上发布消息称,攻击者利用Ankr的绑定流动质押代币和协议的E模式机制,成功攻击了由More Labs开发的More Markets。安全公司确认,mFlowWFLOW借贷储备是被盗代币的来源,并发布了与此次攻击相关的交易记录。

Blockaid检测到More Markets(More Labs)在Flow EVM上的一次漏洞攻击,攻击者使用了Ankr绑定的流动质押代币和E模式,导致mFlowWFLOW中的1550万个WFLOW被清空(约930万美元的损失)。

攻击交易集包括了攻击后资金转移的记录。Blockaid的初步评估显示,从储备中移除的金额为1550万个WFLOW。Blockaid将930万美元的损失视为其检测到的影响,这意味着最终损失尚未得到确认,调查人员仍在追踪交易并确定资产的最终去向。

More Markets协议概述

More Markets是一个去中心化的非托管借贷协议,部署在Flow EVM上,基于Aave V3架构构建。其公共代码库列出了九个支持的市场,允许用户提供资产以获取利息、以可变利率借款以及清算低于所需抵押水平的头寸。WFLOW和ankrFLOW是该协议支持的资产之一。

More Markets将WFLOW的贷款价值比率设定为81.5%,清算阈值为83%;而ankrFLOW的贷款价值比率为78.5%,清算阈值为81%。该协议的文档将ankrFLOW定义为流动质押代币(LST),而WFLOW则作为借贷市场中的原生包装资产。

攻击原因分析

Blockaid特别将此次攻击与Ankr绑定的流动质押代币和E模式联系在一起,但其初步披露并未提供详细的技术分析,解释用于清空WFLOW储备的具体步骤。从披露中尚不清楚潜在问题是源于More Markets的实现、Ankr资产在借贷协议中的处理方式、其定价假设,还是两者之间的相互作用。

Ankr的文档将ankrFLOW描述为一种具有收益的流动质押代币,当用户通过其质押服务质押FLOW时会发行。随着质押奖励的累积,其相对于FLOW的价值增加,而用户持有的ankrFLOW代币数量保持不变。

Flow EVM的安全性

根据Blockaid发布的信息,8月31日的事件针对的是运行在Flow EVM上的应用,初步披露中没有迹象表明Flow区块链本身遭到破坏。Flow EVM为Flow提供了一个与以太坊兼容的环境,允许为以太坊虚拟机编写的应用在该网络上运行。

More Markets在该环境中运行其借贷合约。Flow此前曾推广More Markets和Ankr作为其DeFi生态系统中可供用户使用的应用。

后续影响

More Markets事件与网络级漏洞之间的区别尤为重要,因为Flow在2025年底遭遇了另一场安全漏洞。正如crypto.news之前报道的,12月27日的攻击利用了Flow的Cadence执行层中的一个漏洞,允许攻击者复制可替代代币,并提取约390万美元的价值。

Flow基金会随后发布的事后分析称,攻击者以协调的方式部署了40多个恶意智能合约。在该事件中,超过10亿个伪造的FLOW代币被发送到中心化交易所。

Flow表示,OKX、Gate.io和MEXC后来归还并销毁了4.844亿个FLOW,而网络隔离了98.7%的剩余伪造供应。此次事件的后果后来扩展到韩国,Flow基金会和Dapper Labs在3月寻求法院命令,阻止Upbit、Bithumb和Coinone停止对FLOW的交易支持。

对于More Markets的攻击,Blockaid在8月31日的披露仍然是初步评估。该安全公司表示,在识别出1550万个WFLOW的流出和随后用于转移资金的交易集后,仍在调查更多细节。