More Markets Mengalami Eksploitasi Senilai $9,3 Juta WFLOW di Flow EVM

3 jam yang lalu
2 menit baca
3 tampilan

Eksploitasi di More Markets

More Markets baru-baru ini mengalami eksploitasi di Flow EVM, yang mengakibatkan pencurian sekitar 15,5 juta WFLOW dari protokol pinjaman. Firma keamanan blockchain, Blockaid, memperkirakan dampak finansial dari insiden ini mencapai sekitar $9,3 juta. Dalam sebuah posting di platform X pada 31 Agustus, Blockaid mengungkapkan bahwa seorang penyerang mengeksploitasi More Markets, yang dikembangkan oleh More Labs, dengan memanfaatkan token staking likuid terikat Ankr dan mekanisme E Mode dari protokol tersebut.

Detail Insiden

Blockaid mengidentifikasi cadangan pinjaman mFlowWFLOW sebagai sumber token yang dicuri dan menerbitkan transaksi yang terkait dengan serangan tersebut. Mereka mendeteksi eksploitasi pada More Markets (More Labs) di Flow EVM, di mana penyerang menggunakan Ankr bonded LST dan E Mode untuk menguras cadangan pinjaman WFLOW. Total 15,5 juta WFLOW berhasil dicuri dari mFlowWFLOW, dengan dampak yang terdeteksi sekitar $9,3 juta. Kluster transaksi serangan termasuk eksfiltrasi pasca-eksploitasi.

“Rincian lebih lanjut dalam penilaian awal Blockaid menunjukkan bahwa jumlah yang diambil dari cadangan adalah 15,5 juta WFLOW.”

Blockaid menggambarkan angka sekitar $9,3 juta sebagai dampak yang terdeteksi, yang berarti kerugian akhir belum dapat dikonfirmasi saat penyelidik melacak transaksi dan menentukan ke mana aset tersebut berpindah. Blockaid menerbitkan transaksi eksploitasi, transaksi penyebaran kontrak, dan kluster transfer pasca eksploitasi. Namun, mereka belum memberikan perhitungan akhir mengenai kepemilikan penyerang pada saat penulisan.

Tentang More Markets

More Markets adalah protokol pinjaman terdesentralisasi dan non-kustodial yang diterapkan di Flow EVM, dibangun menggunakan arsitektur Aave V3. Repositori publiknya mencantumkan sembilan pasar yang didukung dan memungkinkan pengguna untuk menyediakan aset untuk mendapatkan bunga, meminjam dengan jaminan pada suku bunga variabel, dan melikuidasi posisi yang jatuh di bawah tingkat jaminan yang diperlukan. WFLOW dan ankrFLOW adalah di antara aset yang didukung oleh protokol tersebut.

More Markets mencantumkan WFLOW dengan rasio pinjaman terhadap nilai sebesar 81,5% dan ambang likuidasi sebesar 83%, sementara ankrFLOW memiliki rasio pinjaman terhadap nilai sebesar 78,5% dan ambang likuidasi sebesar 81%.

Analisis Serangan

Dokumentasi protokol mengidentifikasi ankrFLOW sebagai token staking likuid (LST), sementara WFLOW berfungsi sebagai aset terbungkus asli dalam pasar pinjaman. Blockaid secara khusus mengaitkan serangan tersebut dengan Ankr bonded LST dan E Mode, tetapi pengungkapan awalnya tidak memberikan rincian teknis yang menjelaskan urutan yang digunakan untuk menguras cadangan WFLOW. Masih belum jelas dari pengungkapan tersebut apakah masalah mendasar berasal dari implementasi More Markets, cara aset Ankr ditangani dalam protokol pinjaman, asumsi harga, atau interaksi antara kedua komponen tersebut.

Informasi Tambahan tentang Ankr

Dokumentasi Ankr menggambarkan ankrFLOW sebagai token staking likuid yang memberikan imbalan yang diterbitkan ketika pengguna melakukan staking FLOW melalui layanan staking-nya. Nilainya relatif terhadap FLOW meningkat seiring dengan akumulasi imbalan staking, sementara jumlah token ankrFLOW yang dimiliki pengguna tetap tidak berubah. Ankr mencantumkan kontrak pintar terpisah di Flow EVM untuk token ankrFLOW, kolam staking, konfigurasi staking, dan rasio feed.

Dokumentasi staking likuid Flow perusahaan menyatakan bahwa pengguna dapat menerapkan ankrFLOW dalam aplikasi DeFi, termasuk pasar pinjaman, untuk meminjam berdasarkan nilai yang diwakili oleh FLOW yang mereka staking. Ankr menyatakan bahwa kontrak staking likuid Flow di Cadence dan EVM telah menjalani audit eksternal oleh Halborn. Blockaid tidak menyatakan bahwa Ankr sendiri telah dikompromikan dalam insiden tersebut.

Kesimpulan

Insiden pada 31 Agustus menargetkan aplikasi yang berjalan di Flow EVM, berdasarkan informasi yang dirilis oleh Blockaid, tanpa indikasi dalam pengungkapan awal bahwa blockchain Flow itu sendiri telah dikompromikan. Flow EVM menyediakan lingkungan yang kompatibel dengan Ethereum di Flow, memungkinkan aplikasi yang ditulis untuk Ethereum Virtual Machine beroperasi di jaringan. More Markets menjalankan kontrak pinjamannya di lingkungan tersebut.

Perbedaan antara insiden More Markets dan eksploitasi tingkat jaringan sangat relevan karena Flow mengalami pelanggaran keamanan terpisah pada akhir 2025. Seperti yang dilaporkan sebelumnya oleh crypto.news, serangan pada 27 Desember mengeksploitasi kerentanan di lapisan eksekusi Cadence Flow dan memungkinkan penyerang untuk menduplikasi token yang dapat dipertukarkan sebelum mengekstrak sekitar $3,9 juta dalam nilai.

Flow Foundation awalnya mengusulkan rollback penuh rantai, yang akan mengembalikan jaringan ke titik pemeriksaan sebelum eksploitasi. Usulan rollback rantai Flow menghadapi penolakan dari operator jembatan dan peserta ekosistem lainnya. Flow kemudian meninggalkan rollback global dan mengadopsi proses pemulihan terisolasi yang dirancang untuk mengidentifikasi dan menghancurkan aset palsu sambil mempertahankan riwayat transaksi yang sah.

Selama pemulihan, pengembang bekerja untuk memulihkan fungsionalitas Cadence dan Flow EVM. Akun yang terkait dengan aktivitas mencurigakan menghadapi pembatasan sementara, sementara firma forensik eksternal membantu memverifikasi akun yang terpengaruh, dengan Flow memperkirakan bahwa lebih dari 99,9% akun akan mendapatkan kembali akses penuh setelah pemulihan selesai.