More Markets verliert $9.3M in WFLOW nach Angriff auf Ankr LST- und E-Mode-Preisgestaltung
Wichtige Erkenntnisse
- •Blockaid sagte, dass etwa 15.5 millionen Wrapped-WFLOW-Token aus dem Lending-Reserve von More Markets auf Flow EVM abgezogen wurden.
- •Der geschätzte Verlust durch den Exploit betrug rund $9.3M.
- •Laut Blockaid nutzte der Angreifer Ankrs bonded liquid staking token zusammen mit dem E-Mode von More Markets.
- •More Markets erklärte, dass es den mutmaßlichen Exploit untersucht und später Ergebnisse teilen werde.
- •Blockaid sagte nicht, dass Ankr kompromittiert worden sei, und ordnete den Vorfall eher der Anwendungsschicht als dem zugrunde liegenden Flow-Netzwerk zu.

Das Krypto-Lending-Protokoll More Markets ist von einem Exploit betroffen, der zu einem Verlust von rund $9.3M geführt hat. Das Blockchain-Sicherheitsunternehmen Blockaid entdeckte den Angriff auf das Lending-Protokoll von More Labs auf Flow EVM, bei dem etwa 15.5 millionen Wrapped-WFLOW-Token aus dem mFlowWFLOW-Lending-Reserve abgezogen wurden.
Laut der Mitteilung von Blockaid nutzte der Angreifer Ankrs bonded liquid staking token zusammen mit dem E-Mode-Mechanismus von More Markets, um den Exploit auszuführen. Der Angreifer scheint den wahrgenommenen Wert der Sicherheiten manipuliert zu haben, wodurch echtes WFLOW gegen künstlich aufgeblähte Sicherheiten geliehen und anschließend das gesamte WFLOW-Lending-Reserve des Protokolls geleert werden konnte.
Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in — Blockaid (@blockaid_) August 31, 2026
Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in
Blockaid identifizierte die Exploit-Transaktion, die anfängliche Vertragsbereitstellung und eine Gruppe von Transfers nach dem Exploit, die zur Abführung von Geldern nach der Leerräumung genutzt wurden. Zum Zeitpunkt der Veröffentlichung hatte das Unternehmen jedoch noch keine endgültige Aufstellung der Bestände des Angreifers vorgelegt.
More Markets ist ein dezentraler, nicht verwahrender Lending-Protocol, das auf der Aave-V3-Architektur basiert und auf Flow EVM eingesetzt wird. Die Plattform führt neun unterstützte Märkte auf, in denen Nutzer Vermögenswerte bereitstellen, um Zinsen zu verdienen, gegen Sicherheiten zu variablen Zinssätzen zu leihen und Positionen zu liquidieren, die unter die erforderlichen Sicherheitenwerte fallen. WFLOW, das native Wrapped-Asset, verfügt über eine Loan-to-Value-Quote von 81.5% und eine Liquidationsschwelle von 83%, während ankrFLOW eine LTV von 78.5% und eine Liquidationsschwelle von 81% hat.
Vorfall auf Anwendungsebene unterscheidet sich vom früheren Netzwerkausfall von Flow
Der von Ankr ausgegebene ankrFLOW-Token ist ein belohnungsberechtigter Liquid-Staking-Token, dessen Wert gegenüber FLOW mit den angesammelten Staking-Belohnungen steigt, ohne den Token-Bestand des Inhabers zu verändern. In der Dokumentation von Ankr heißt es, dass die Flow-Liquid-Staking-Verträge auf Cadence und EVM extern von Halborn geprüft wurden.
Blockaids Analyse identifizierte Ankr selbst nicht als kompromittiert und nannte lediglich den bonded LST und den E-Mode von More Markets als Bestandteile der Vorgehensweise des Angreifers. Die genaue technische Abfolge wurde nicht offengelegt, sodass unklar bleibt, ob die Schwachstelle in der Implementierung von More Markets, im Umgang mit dem Ankr-Asset, in den Preisannahmen oder in einer Interaktion dieser Komponenten entstanden ist.
Der Vorfall richtete sich gegen eine Anwendung innerhalb von Flow EVM, einer Ethereum-kompatiblen Ausführungsumgebung auf der Flow-Blockchain, ohne Hinweis darauf, dass die zugrunde liegende Netzwerkinfrastruktur kompromittiert wurde. Diese Unterscheidung ist angesichts von Flows jüngerer Sicherheitsgeschichte von Bedeutung. Im Dezember 2025 nutzte ein separater Angriff eine Schwachstelle in Flows Cadence-Ausführungsschicht Version 1.8.8 aus, wodurch ein geschütztes Asset, das als gewöhnliche Datenstruktur getarnt war, dupliziert und rund $3.9M entzogen werden konnten.
Bei diesem früheren Vorfall wurden mehr als eine Milliarde gefälschte FLOW-Token geprägt und an zentrale Börsen verteilt, wobei 484.4 millionen später von OKX, Gate.io und MEXC zurückgegeben und vernichtet wurden, während das Netzwerk 98.7% des verbleibenden gefälschten Angebots isolierte.
Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy. — MORE Markets (@MORE_DeFi) August 31, 2026
Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy.
Nach der Offenlegung teilte das More-Markets-Team mit, dass es Berichte untersucht, wonach das Protokoll ausgenutzt worden sei, und dass es seine Ergebnisse in Kürze mitteilen werde.
Der Beitrag More Markets Drained Of $9.3M In WFLOW After Attacker Exploits Ankr LST And E-Mode Collateral Pricing erschien zuerst auf Metaverse Post .