More Markets perd $9,3M en WFLOW après une attaque sur le pricing de l’Ankr LST et du mode E
Points clés
- •Blockaid a indiqué qu’environ 15,5 millions de WFLOW enveloppés avaient été retirés de la réserve de prêt de More Markets sur Flow EVM.
- •La perte estimée liée à l’exploitation était d’environ $9,3 million.
- •Blockaid a déclaré que l’attaquant avait utilisé le token de liquid staking lié d’Ankr avec le mécanisme E-mode de More Markets pour mener l’attaque.
- •More Markets a déclaré enquêter sur l’allégation d’exploitation et partagera ses conclusions ultérieurement.
- •Blockaid n’a pas indiqué qu’Ankr avait été compromis et a précisé que l’incident semble avoir touché la couche applicative plutôt que le réseau sous-jacent de Flow.

Le protocole de prêt crypto More Markets a subi une exploitation ayant entraîné la perte d’environ $9,3 million. La société de sécurité blockchain Blockaid a détecté l’attaque visant le protocole de prêt de More Labs, opéré sur Flow EVM, où environ 15,5 millions de tokens WFLOW enveloppés ont été retirés de la réserve de prêt mFlowWFLOW.
Selon la divulgation de Blockaid, l’attaquant a utilisé le token de liquid staking lié d’Ankr, en combinaison avec le mécanisme E-mode de More Markets, pour mener l’exploitation. L’attaquant semble avoir manipulé la valeur perçue de son collatéral, ce qui lui a permis d’emprunter du WFLOW réel contre un collatéral artificiellement gonflé, puis d’épuiser l’intégralité de la réserve de prêt WFLOW du protocole.
Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in — Blockaid (@blockaid_) August 31, 2026
Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in
Blockaid a identifié la transaction d’exploitation, le déploiement initial du contrat et un ensemble de transferts post-exploit utilisés pour exfiltrer des fonds après le drainage, bien que la société n’ait pas fourni de bilan final des avoirs de l’attaquant au moment de la divulgation.
More Markets fonctionne comme un protocole de prêt décentralisé et non custodial, bâti sur l’architecture Aave V3 et déployé sur Flow EVM. La plateforme répertorie neuf marchés pris en charge, où les utilisateurs déposent des actifs pour percevoir des intérêts, empruntent contre collatéral à des taux variables et liquidant les positions tombant sous les niveaux de collatéral requis. WFLOW, l’actif enveloppé natif, affiche un ratio prêt-valeur de 81,5% et un seuil de liquidation de 83%, tandis qu’ankrFLOW présente un LTV de 78,5% et un seuil de liquidation de 81%.
Un incident au niveau applicatif distinct de la précédente faille du réseau Flow
Le token ankrFLOW, émis par Ankr, est un token de liquid staking portant récompense, dont la valeur s’apprécie par rapport à FLOW à mesure que les récompenses de staking s’accumulent, sans modifier le solde de tokens du détenteur. La documentation d’Ankr indique que ses contrats de liquid staking sur Flow, à la fois sur Cadence et EVM, ont fait l’objet d’audits externes par Halborn.
L’analyse de Blockaid n’a pas identifié Ankr lui-même comme compromis, précisant seulement que le bonded LST et le mode E de More Markets ont servi de composants dans la méthode de l’attaquant. La séquence technique exacte n’a pas été divulguée, laissant incertain si la vulnérabilité provenait de l’implémentation de More Markets, de la gestion de l’actif d’Ankr, de ses hypothèses de pricing, ou d’une interaction entre ces composants.
L’incident visait une application opérant au sein de Flow EVM, un environnement d’exécution compatible avec Ethereum sur la blockchain Flow, sans indication d’une compromission de l’infrastructure réseau sous-jacente. Cette distinction est importante compte tenu de l’historique de sécurité récent de Flow. En décembre 2025, une autre attaque a exploité une vulnérabilité de la couche d’exécution Cadence de Flow, version 1.8.8, permettant la duplication d’un actif protégé déguisé en structure de données standard et l’extraction d’environ $3,9 million.
Cet incident précédent impliquait plus d’un milliard de tokens FLOW contrefaits frappés et distribués à des plateformes d’échange centralisées, même si 484,4 millions ont ensuite été restitués par OKX, Gate.io et MEXC puis détruits, tandis que le réseau a isolé 98,7% de l’offre contrefaite restante.
Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy. — MORE Markets (@MORE_DeFi) August 31, 2026
Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy.
À la suite de cette divulgation, l’équipe de More Markets a indiqué qu’elle enquêtait sur des allégations selon lesquelles le protocole aurait été exploité et qu’elle partagerait rapidement ses conclusions.
The post More Markets Drained Of $9.3M In WFLOW After Attacker Exploits Ankr LST And E-Mode Collateral Pricing appeared first on Metaverse Post .