More Markets chịu thiệt hại 9,3 triệu USD do khai thác WFLOW trên Flow EVM

3 giờ trước đây
10 phút đọc
3 lượt xem

Cuộc Khai Thác Trên More Markets

More Markets đã trải qua một cuộc khai thác trên Flow EVM, dẫn đến việc khoảng 15,5 triệu WFLOW bị rút khỏi giao thức cho vay. Công ty bảo mật blockchain Blockaid ước tính thiệt hại khoảng 9,3 triệu USD.

Trong một bài đăng trên X vào ngày 31 tháng 8, Blockaid cho biết một kẻ tấn công đã khai thác More Markets, được phát triển bởi More Labs, bằng cách sử dụng một token staking lỏng liên kết Ankr cùng với cơ chế E Mode của giao thức.

Công ty bảo mật này đã xác định quỹ cho vay mFlowWFLOW là nguồn gốc của các token bị rút và công bố các giao dịch liên quan đến cuộc tấn công. Blockaid đã phát hiện một cuộc khai thác trên More Markets (More Labs) trên Flow EVM. Kẻ tấn công đã sử dụng Ankr bonded LSTE-mode để rút quỹ cho vay WFLOW. Tổng cộng 15,5 triệu WFLOW đã bị rút khỏi mFlowWFLOW, tương đương với khoảng 9,3 triệu USD thiệt hại được phát hiện.

Cụm giao dịch tấn công bao gồm các giao dịch diễn ra sau khi khai thác. Đánh giá ban đầu của công ty cho thấy số tiền bị rút từ quỹ là 15,5 triệu WFLOW. Blockaid mô tả con số khoảng 9,3 triệu USD là thiệt hại mà họ phát hiện, có nghĩa là thiệt hại cuối cùng vẫn chưa được xác nhận khi các nhà điều tra theo dõi các giao dịch và xác định nơi tài sản cuối cùng đã di chuyển.

Thông Tin Về Giao Thức More Markets

More Markets là một giao thức cho vay phi tập trung, không giám sát được triển khai trên Flow EVM và được xây dựng dựa trên kiến trúc Aave V3. Kho lưu trữ công khai của nó liệt kê chín thị trường được hỗ trợ và cho phép người dùng cung cấp tài sản để nhận lãi, vay dựa trên tài sản thế chấp với lãi suất biến đổi và thanh lý các vị thế dưới mức yêu cầu thế chấp.

WFLOWankrFLOW là một trong những tài sản được giao thức hỗ trợ. More Markets liệt kê WFLOW với tỷ lệ cho vay trên giá trị là 81,5% và ngưỡng thanh lý là 83%, trong khi ankrFLOW có tỷ lệ cho vay trên giá trị là 78,5% và ngưỡng thanh lý là 81%.

Tài liệu của giao thức xác định ankrFLOW là một token staking lỏng, hay LST, trong khi WFLOW phục vụ như tài sản gói gốc trong thị trường cho vay. Blockaid đã cụ thể liên kết cuộc tấn công với một Ankr bonded LST và E Mode, nhưng thông báo ban đầu của họ không cung cấp một phân tích kỹ thuật chi tiết giải thích chuỗi các bước được sử dụng để rút quỹ WFLOW.

Phân Tích Về Cuộc Tấn Công

Vẫn chưa rõ từ thông báo liệu vấn đề cơ bản xuất phát từ việc triển khai của More Markets, cách mà tài sản Ankr được xử lý trong giao thức cho vay, các giả định về giá của nó, hay một tương tác giữa hai thành phần này. Tài liệu của Ankr mô tả ankrFLOW là một token staking lỏng có thưởng được phát hành khi người dùng staking FLOW thông qua dịch vụ staking của họ.

Giá trị của nó so với FLOW tăng lên khi phần thưởng staking tích lũy, trong khi số lượng token ankrFLOW mà người dùng nắm giữ không thay đổi. Ankr liệt kê các hợp đồng thông minh riêng biệt trên Flow EVM cho token ankrFLOW, pool staking, cấu hình staking và tỷ lệ feed. Tỷ lệ feed chứa chứng chỉ tỷ lệ của token, theo tài liệu của nó.

Tài liệu staking lỏng của công ty trên Flow cho biết người dùng có thể triển khai ankrFLOW trong các ứng dụng DeFi, bao gồm các thị trường cho vay, để vay dựa trên giá trị đại diện bởi FLOW đã staking của họ. Ankr cho biết các hợp đồng staking lỏng trên Flow đã trải qua các cuộc kiểm toán bên ngoài bởi Halborn. Blockaid không nói rằng Ankr đã bị xâm phạm trong sự cố này.

Ảnh Hưởng Đến Hệ Sinh Thái Flow

Sự cố ngày 31 tháng 8 đã nhắm vào một ứng dụng chạy trên Flow EVM dựa trên thông tin được Blockaid công bố, không có dấu hiệu trong thông báo ban đầu rằng blockchain Flow đã bị xâm phạm. Flow EVM cung cấp một môi trường tương thích với Ethereum trên Flow, cho phép các ứng dụng viết cho Ethereum Virtual Machine hoạt động trên mạng. More Markets chạy các hợp đồng cho vay của mình trong môi trường đó.

Flow trước đây đã quảng bá cả More Markets và Ankr như các ứng dụng có sẵn cho người dùng trong hệ sinh thái DeFi của nó. Chương trình Phần thưởng Cộng đồng của nó, ví dụ, đã cung cấp phần thưởng cho hoạt động liên quan đến các giao thức cho vay như More Markets và cho việc staking FLOW thông qua sản phẩm staking lỏng của Ankr.

Sự phân biệt giữa sự cố More Markets và một cuộc khai thác ở cấp độ mạng là đặc biệt quan trọng vì Flow đã chịu một sự cố bảo mật riêng biệt vào cuối năm 2025. Như crypto.news đã báo cáo trước đó, một cuộc tấn công vào ngày 27 tháng 12 đã khai thác một lỗ hổng trong lớp thực thi Cadence của Flow và cho phép một kẻ tấn công sao chép các token có thể thay thế trước khi rút khoảng 3,9 triệu USD giá trị.

Bài báo sau đó của Flow Foundation cho biết kẻ tấn công đã triển khai hơn 40 hợp đồng thông minh độc hại trong một chuỗi phối hợp. Một lỗi trong phiên bản runtime Cadence 1.8.8 đã cho phép một tài sản được bảo vệ không nên có khả năng sao chép được ngụy trang thành một cấu trúc dữ liệu tiêu chuẩn và bị sao chép. Hơn 1 tỷ token FLOW giả đã được gửi đến các sàn giao dịch tập trung trong sự cố đó.

Flow cho biết 484,4 triệu FLOW đã được OKX, Gate.io và MEXC trả lại và tiêu hủy, trong khi mạng đã cách ly 98,7% số lượng cung giả còn lại. Cuộc tấn công vào tháng 12 đã buộc các validator của Flow phải ngừng blockchain trong vòng vài giờ sau giao dịch độc hại đầu tiên.

Flow Foundation ban đầu đã đề xuất một cuộc quay lại toàn bộ chuỗi, điều này sẽ đưa mạng trở lại một điểm kiểm tra trước khi xảy ra khai thác. Đề xuất quay lại chuỗi Flow đã gặp phải sự phản đối từ các nhà điều hành cầu nối và các thành viên khác trong hệ sinh thái.

Các nhà phê bình cảnh báo rằng việc đảo ngược các giao dịch đã xác nhận có thể tạo ra số dư bị sao chép cho người dùng đã chuyển tài sản qua cầu nối trong thời gian bị ảnh hưởng và tạo ra thiệt hại cho người dùng đã cầu nối tài sản. Flow sau đó đã từ bỏ việc quay lại toàn cầu và áp dụng một quy trình phục hồi tách biệt được thiết kế để xác định và tiêu hủy các tài sản giả trong khi vẫn giữ lại lịch sử giao dịch hợp pháp.

Trong quá trình phục hồi, các nhà phát triển đã làm việc để khôi phục cả chức năng Cadence và Flow EVM. Các tài khoản liên quan đến hoạt động đáng ngờ đã phải đối mặt với các hạn chế tạm thời trong khi các công ty pháp y bên ngoài giúp xác minh các tài khoản bị ảnh hưởng, với Flow ước tính rằng hơn 99,9% tài khoản sẽ lấy lại quyền truy cập đầy đủ khi quá trình phục hồi hoàn tất.

Hậu quả sau đó đã mở rộng đến Hàn Quốc, nơi Flow Foundation và Dapper Labs đã tìm kiếm một lệnh tòa vào tháng 3 để ngăn Upbit, Bithumb và Coinone ngừng hỗ trợ giao dịch cho FLOW. Các sàn giao dịch đã tiến tới việc hủy niêm yết sau sự cố bảo mật tháng 12, trong khi Flow khẳng định rằng số dư người dùng hiện tại không bị xâm phạm.

Đối với cuộc tấn công More Markets, thông báo của Blockaid vào ngày 31 tháng 8 vẫn là một đánh giá ban đầu. Công ty bảo mật cho biết thêm chi tiết vẫn đang được điều tra sau khi xác định dòng chảy 15,5 triệu WFLOW và cụm giao dịch sau đó được sử dụng để di chuyển quỹ sau khi khai thác.