More Markets perde $9.3M in WFLOW dopo un attacco al pricing di Ankr LST ed E-mode
Punti chiave
- •Blockaid ha detto che circa 15.5 million di WFLOW wrapped sono stati sottratti dal reserve di lending di More Markets su Flow EVM.
- •La perdita stimata dall’exploit è stata di circa $9.3 million.
- •Blockaid ha affermato che l’attaccante ha usato il bonded liquid staking token di Ankr insieme all’E-mode di More Markets per eseguire l’attacco.
- •More Markets ha detto di star indagando sul presunto exploit e che condividerà in seguito i propri risultati.
- •Blockaid non ha affermato che Ankr sia stata compromessa e ha detto che l’incidente sembra aver interessato il livello applicativo, non la rete sottostante di Flow.

Il protocollo di lending crypto More Markets ha subito un exploit che ha comportato la perdita di circa $9.3 million. La società di sicurezza blockchain Blockaid ha rilevato l’attacco al protocollo di lending di More Labs in esecuzione su Flow EVM, da cui sono stati sottratti circa 15,5 milioni di token WFLOW wrapped dal reserve di lending mFlowWFLOW.
Secondo quanto comunicato da Blockaid, l’attaccante ha utilizzato il bonded liquid staking token di Ankr insieme al meccanismo E-mode di More Markets per portare a termine l’exploit. L’attaccante sembra aver manipolato il valore percepito del collaterale, consentendo di prendere in prestito WFLOW reale contro collaterale artificialmente gonfiato e poi prosciugando l’intero reserve di lending WFLOW del protocollo.
Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in — Blockaid (@blockaid_) August 31, 2026
Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in
Blockaid ha identificato la transazione dell’exploit, il deployment iniziale del contratto e un gruppo di trasferimenti successivi all’exploit utilizzati per esfiltrare i fondi dopo il prosciugamento, anche se al momento della disclosure la società non aveva fornito un rendiconto finale delle disponibilità dell’attaccante.
More Markets opera come protocollo di lending decentralizzato e non custodial costruito sull’architettura Aave V3 e distribuito su Flow EVM. La piattaforma elenca nove mercati supportati in cui gli utenti forniscono asset per ottenere interessi, prendono in prestito contro collaterale a tassi variabili e liquidano le posizioni che scendono sotto i livelli di collaterale richiesti. WFLOW, l’asset wrapped nativo, ha un loan-to-value ratio dell’81.5% e una soglia di liquidazione dell’83%, mentre ankrFLOW ha un LTV del 78.5% e una soglia di liquidazione dell’81%.
L’ambito a livello applicativo distingue l’exploit dalla precedente violazione della rete Flow
Il token ankrFLOW, emesso da Ankr, è un liquid staking token remunerato il cui valore aumenta rispetto a FLOW man mano che si accumulano le staking rewards, senza modificare il saldo token del detentore. La documentazione di Ankr indica che i suoi contratti di liquid staking su Flow, sia su Cadence sia su EVM, sono stati sottoposti ad audit esterni da parte di Halborn.
L’analisi di Blockaid non ha identificato Ankr come compromessa, specificando solo che il bonded LST e l’E-mode di More Markets hanno rappresentato componenti della metodologia dell’attaccante. La sequenza tecnica precisa non è stata divulgata, lasciando incerto se la vulnerabilità sia nata nell’implementazione di More Markets, nella gestione dell’asset Ankr, nelle sue ipotesi di pricing o nell’interazione tra questi componenti.
L’incidente ha preso di mira un’applicazione operante all’interno di Flow EVM, un ambiente di esecuzione compatibile con Ethereum sulla blockchain Flow, senza indicazioni che l’infrastruttura di rete sottostante sia stata compromessa. Questa distinzione è importante alla luce della recente storia di sicurezza di Flow. A dicembre 2025, un attacco separato ha sfruttato una vulnerabilità nella versione 1.8.8 del livello di esecuzione Cadence di Flow, consentendo la duplicazione di un asset protetto mascherato da struttura dati standard e l’estrazione di circa $3.9 million.
Quel precedente incidente ha coinvolto oltre un miliardo di token FLOW contraffatti coniati e distribuiti agli exchange centralizzati, sebbene 484.4 million siano stati successivamente restituiti da OKX, Gate.io e MEXC e distrutti, mentre la rete ha isolato il 98.7% dell’offerta contraffatta residua.
Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy. — MORE Markets (@MORE_DeFi) August 31, 2026
Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy.
Dopo la disclosure, il team di More Markets ha affermato di stare indagando sulle segnalazioni secondo cui il protocollo sarebbe stato sfruttato e che condividerà a breve i propri riscontri.
The post More Markets Drained Of $9.3M In WFLOW After Attacker Exploits Ankr LST And E-Mode Collateral Pricing appeared first on Metaverse Post .