NachrichtenKryptoMore Markets: Kreditreserve um 9,3 Millionen USD geplündert, berichtet Blockaid

More Markets: Kreditreserve um 9,3 Millionen USD geplündert, berichtet Blockaid

Autor: Cointelegraph·

Wichtige Erkenntnisse

  • Blockaid meldete, dass Wrapped-Flow-Token im Wert von rund 9,3 Millionen USD – etwa 15,5 Millionen WFLOW – aus der mFlowWFLOW-Kreditreserve von More Markets auf Flow EVM abgezogen wurden.
  • Der Angreifer kombinierte Ankr Staked FLOW, ein Liquid-Staking-Token, mit E-mode, einer Aave-V3-Funktion, die die Kreditkraft für eng korrelierte Assets erhöht, um aus der Reserve übermäßig Kredite aufzunehmen.
  • Der Exploit brachte die Krypto-Hack-Verluste im August 2026 auf 139,7 Millionen USD – die dritthöchste Monatssumme des Jahres, aber deutlich unter den 254 Millionen USD im Juli.
  • Der Vorfall folgte kurz auf einen gemeldeten Exploit von 75 Millionen USD beim Kreditprotokoll Tectonic, der Cronos am Sonntag zur Unterbrechung seines Blockchain-Netzwerks veranlasste.
  • More Markets hatte den Vorfall zum Zeitpunkt der Veröffentlichung weder offiziell bestätigt noch Nutzerverluste offengelegt oder einen Entschädigungsplan angekündigt.
More Markets: Kreditreserve um 9,3 Millionen USD geplündert, berichtet Blockaid

Eine Kreditreserve auf More Markets, einem Protokoll für dezentrale Finanzinfrastruktur (DeFi-Vaults), wurde auf Flow EVM um rund 9,3 Millionen USD an digitalen Assets geplündert, wie die Web3-Sicherheitsplattform Blockaid meldet.

Laut Blockchain-Daten, die Blockaid in einem X-Beitrag von Montag teilte, entzog der Angreifer der mFlowWFLOW-Kreditreserve etwa 15,5 Millionen Wrapped Flow (WFLOW) Token, die von Blockaid auf rund 9,3 Millionen USD geschätzt wurden.

Nach Angaben von Blockaid nutzte der Angreifer Ankr Staked FLOW (ankrFLOW), ein Liquid-Staking-Token, zusammen mit E-mode, um aus der Reserve übermäßig Kredite aufzunehmen. E-mode, kurz für Efficiency Mode, ist eine Funktion von Aave V3, die die Kreditkraft für Assets erhöht, deren Preise voraussichtlich gemeinsam schwanken – etwa ein Liquid-Staking-Token und sein zugrunde liegendes Asset. E-mode ist zwar darauf ausgelegt, die Kapitaleffizienz für eng korrelierte Assets zu verbessern, doch haben sich Exploits mit Liquid-Staking-Tokens in Kombination mit hochverschuldeten Kreditmodi in DeFi-Kreditmärkten wiederholt gezeigt, da die Sicherheitsannahme, dass die gekoppelten Assets ihre Preisbeziehung halten, eine häufige Angriffsfläche darstellt.

Der Exploit brachte die gesamten Verluste durch Kryptowährungs-Hacks im August auf 139,7 Millionen USD und machte den Monat damit zum drittgrößten nach gestohlenem Wert im Jahr 2026. Dieser Wert stellt dennoch eine erhebliche Abnahme gegenüber den im Juli gestohlenen 254 Millionen USD dar, laut DefiLlama-Daten. Kredit- und Vault-Protokolle blieben innerhalb dieser Summen ein häufiges Ziel, wobei Angreifer sich auf Mechanismen konzentrierten, die Kreditpositionen gegen korrelierte Sicherheiten ermöglichen.

Der Vorfall folgt auf einen weiteren größeren DeFi-Zwischenfall: Am Sonntag setzte Cronos sein Blockchain-Netzwerk aus, nachdem ein gemeldeter Exploit von 75 Millionen USD das DeFi-Kreditprotokoll Tectonic getroffen hatte. Derartige Zwischenfälle dieser Größenordnung in unmittelbarer Abfolge verdeutlichen, dass das Design von Kreditmärkten – und nicht einzelne kompromittierte Wallets – in diesem Jahr wiederholt Quelle hoher Verluste war.

Zum Zeitpunkt der Veröffentlichung hatte More Markets den Vorfall weder offiziell bestätigt noch offengelegt, ob Nutzer Verluste erlitten haben. Cointelegraph kontaktierte Blockaid für weitere Details, erhielt bis zur Veröffentlichung jedoch keine Antwort und konnte More Markets nicht für eine Stellungnahme erreichen. Eine nachträgliche Bestätigung, die Offenlegung von Nutzerverlusten oder ein Entschädigungsplan von More Markets sowie weitere Analysen von Sicherheitsfirmen würden die vollständigen Auswirkungen auf die Einleger der mFlowWFLOW-Reserve klären.

Verwandt: Humanity Protocol priorisiert Betriebssicherheit nach 36-Millionen-USD-Hack