More Markets subisce il prosciugamento di una riserva di lending per 9,3 milioni di dollari in WFLOW, secondo Blockaid
Punti chiave
- •Blockaid ha riferito che circa 9,3 milioni di dollari in token Wrapped Flow, circa 15,5 milioni di WFLOW, sono stati sottratti dalla riserva di lending mFlowWFLOW di More Markets su Flow EVM.
- •L'attaccante ha combinato Ankr Staked FLOW, un token di liquid staking, con E-mode, una funzione di Aave V3 che aumenta il potere di borrowing per asset strettamente correlati, per sovra prendere in prestito dalla riserva.
- •L'exploit ha portato le perdite da hack di criptovalute di agosto 2026 a 139,7 milioni di dollari, il terzo totale mensile più alto dell'anno, ma ben al di sotto dei 254 milioni di luglio.
- •L'incidente è avvenuto poco dopo un exploit riportato da 75 milioni di dollari contro il protocollo di lending Tectonic che ha spinto Cronos a fermare la propria rete blockchain domenica.
- •Al momento della pubblicazione, More Markets non aveva confermato pubblicamente l'incidente, né comunicato le perdite degli utenti né annunciato un piano di compensazione.

Una riserva di lending su More Markets, un protocollo di infrastruttura per vault decentralizzati (DeFi), è stata prosciugata di circa 9,3 milioni di dollari in asset digitali su Flow EVM, secondo la piattaforma di sicurezza Web3 Blockaid.
I dati blockchain condivisi da Blockaid in un post su X di lunedì mostrano che l'attaccante ha sottratto circa 15,5 milioni di token Wrapped Flow (WFLOW), valutati da Blockaid a circa 9,3 milioni di dollari, dalla riserva di lending mFlowWFLOW.
Secondo Blockaid, l'attaccante ha utilizzato Ankr Staked FLOW (ankrFLOW), un token di liquid staking, insieme a E-mode per sovra prendere in prestito dalla riserva. E-mode, abbreviazione di efficiency mode, è una funzione di Aave V3 che aumenta il potere di borrowing per asset i cui prezzi si prevede si muovano insieme — ad esempio, un token di liquid staking e il suo asset sottostante. Sebbene E-mode sia progettato per migliorare l'efficienza del capitale per asset strettamente correlati, exploit che coinvolgono token di liquid staking abbinati a modalità di borrowing ad alta leva si sono verificati ripetutamente nei mercati di lending DeFi, poiché l'assunzione di sicurezza che gli asset abbinati mantengano la loro relazione di prezzo costituisce una superficie di attacco comune.
L'exploit ha portato le perdite totali da hack di criptovalute a 139,7 milioni di dollari per agosto, rendendolo il terzo mese per valore sottratto finora nel 2026. Tale cifra rappresenta comunque una netta diminuzione rispetto ai 254 milioni di dollari rubati a luglio, secondo i dati di DefiLlama. I protocolli di lending e vault sono rimasti un bersaglio frequente all'interno di questi totali, con attaccanti concentrati su meccanismi che consentono posizioni di prestito contro collateral correlato.
L'incidente segue un'altra grande violazione DeFi: domenica, Cronos ha fermato la propria rete blockchain dopo un exploit riportato da 75 milioni di dollari contro il protocollo di lending DeFi Tectonic. Incidenti consecutivi di questa entità a pochi giorni di distanza sottolineano che il design dei mercati di lending — più che singole compromissioni di wallet — è stata una fonte ricorrente di grandi perdite quest'anno.
Al momento della pubblicazione, More Markets non aveva confermato pubblicamente l'incidente né comunicato se gli utenti avessero subito perdite. Cointelegraph ha contattato Blockaid per ulteriori dettagli ma non aveva ricevuto risposta entro la pubblicazione, e non è riuscito a raggiungere More Markets per un commento. Una conferma post-incidente, la comunicazione delle perdite degli utenti o un piano di compensazione da parte di More Markets, insieme a eventuali analisi di follow-up delle società di sicurezza, chiarirebbero l'impatto completo sui depositanti della riserva mFlowWFLOW.
Correlato: Humanity Protocol darà priorità alla sicurezza operativa dopo l'hack da 36 milioni di dollari