NoticiasCriptoMore Markets pierde $9.3M en WFLOW tras un ataque a la fijación de precios de Ankr LST y E-mode

More Markets pierde $9.3M en WFLOW tras un ataque a la fijación de precios de Ankr LST y E-mode

Autor: Metaverse Post·

Puntos clave

  • Blockaid afirmó que se drenaron alrededor de 15.5 millones de tokens WFLOW envueltos de la reserva de préstamos de More Markets en Flow EVM.
  • La pérdida estimada por la explotación fue de aproximadamente $9.3 millones.
  • Blockaid indicó que el atacante usó el token de liquid staking con respaldo de Ankr junto con el E-mode de More Markets para ejecutar el ataque.
  • More Markets dijo que estaba investigando la supuesta explotación y que compartiría sus conclusiones más adelante.
  • Blockaid no señaló que Ankr hubiera sido comprometido y dijo que el incidente parece haber afectado la capa de aplicación, no la red subyacente de Flow.
More Markets pierde $9.3M en WFLOW tras un ataque a la fijación de precios de Ankr LST y E-mode

El protocolo de préstamos cripto More Markets sufrió una explotación que provocó la pérdida de aproximadamente $9.3 millones. La firma de seguridad blockchain Blockaid detectó el ataque contra el protocolo de préstamos de More Labs que opera en Flow EVM, donde se drenaron alrededor de 15.5 millones de tokens WFLOW envueltos de la reserva de préstamos mFlowWFLOW.

Según la divulgación de Blockaid, el atacante utilizó el token de liquid staking con respaldo de Ankr junto con el mecanismo E-mode de More Markets para llevar a cabo la explotación. El atacante parece haber manipulado el valor percibido del colateral, lo que le permitió tomar prestado WFLOW real contra colateral artificialmente inflado y luego agotar toda la reserva de préstamos de WFLOW del protocolo.

Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in — Blockaid (@blockaid_) August 31, 2026

Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in

Blockaid identificó la transacción de explotación, la implementación inicial del contrato y un conjunto de transferencias posteriores a la explotación utilizadas para extraer fondos después del vaciamiento, aunque la firma no había proporcionado un recuento final de las tenencias del atacante al momento de la divulgación.

More Markets opera como un protocolo de préstamos descentralizado y no custodial construido sobre la arquitectura de Aave V3 y desplegado en Flow EVM. La plataforma enumera nueve mercados compatibles en los que los usuarios aportan activos para obtener intereses, pedir préstamos contra colateral a tasas variables y liquidar posiciones que caen por debajo de los niveles de colateral requeridos. WFLOW, el activo envuelto nativo, tiene una relación préstamo-valor del 81.5% y un umbral de liquidación del 83%, mientras que ankrFLOW tiene un LTV del 78.5% y un umbral de liquidación del 81%.

El incidente en la capa de aplicación se distingue de la brecha previa de la red Flow

El token ankrFLOW, emitido por Ankr, funciona como un token de liquid staking con rendimiento cuyo valor se aprecia frente a FLOW a medida que se acumulan las recompensas de staking, sin modificar el saldo de tokens del titular. La documentación de Ankr indica que sus contratos de liquid staking para Flow en Cadence y EVM fueron auditados externamente por Halborn.

El análisis de Blockaid no identificó a Ankr como comprometido y señaló únicamente que el LST con respaldo y el E-mode de More Markets formaron parte de la metodología del atacante. La secuencia técnica exacta no ha sido revelada, por lo que sigue sin quedar claro si la vulnerabilidad surgió de la implementación de More Markets, del manejo del activo de Ankr, de sus supuestos de precios o de una interacción entre esos componentes.

El incidente afectó a una aplicación que opera dentro de Flow EVM, un entorno de ejecución compatible con Ethereum en la blockchain de Flow, sin indicios de que la infraestructura subyacente de la red haya sido comprometida. Esa distinción es relevante dado el historial de seguridad reciente de Flow. En diciembre de 2025, otro ataque aprovechó una vulnerabilidad en la capa de ejecución Cadence de Flow versión 1.8.8, lo que permitió la duplicación de un activo protegido disfrazado como una estructura de datos estándar y la extracción de aproximadamente $3.9 millones.

Ese incidente anterior involucró más de mil millones de tokens FLOW falsificados acuñados y distribuidos a exchanges centralizados, aunque 484.4 millones fueron posteriormente devueltos por OKX, Gate.io y MEXC y destruidos, mientras la red aisló el 98.7% del suministro falsificado restante.

Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy. — MORE Markets (@MORE_DeFi) August 31, 2026

Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy.

Tras la divulgación, el equipo de More Markets informó que estaba investigando las afirmaciones de que el protocolo había sido explotado y que compartiría sus hallazgos en breve.