NieuwsCryptoMore Markets verliest $9.3M aan WFLOW na aanval op Ankr LST- en E-mode-prijsstelling

More Markets verliest $9.3M aan WFLOW na aanval op Ankr LST- en E-mode-prijsstelling

Auteur: Metaverse Post·

Belangrijkste punten

  • Blockaid meldde dat ongeveer 15.5 miljoen verpakte WFLOW-tokens werden weggehaald uit de leenreserve van More Markets op Flow EVM.
  • Het geschatte verlies door de exploit bedroeg ongeveer $9.3 miljoen.
  • Volgens Blockaid gebruikte de aanvaller Ankr’s bonded liquid staking token samen met More Markets’ E-mode om de aanval uit te voeren.
  • More Markets zei dat het het vermeende misbruik onderzocht en later met bevindingen zou komen.
  • Blockaid zei niet dat Ankr was gecompromitteerd en stelde dat het incident vermoedelijk de applicatielaag trof, niet het onderliggende netwerk van Flow.
More Markets verliest $9.3M aan WFLOW na aanval op Ankr LST- en E-mode-prijsstelling

Crypto leenprotocol More Markets is getroffen door een exploit die heeft geleid tot een verlies van ongeveer $9.3 miljoen. Blockchainbeveiligingsbedrijf Blockaid ontdekte de aanval op het leenprotocol van More Labs op Flow EVM, waar ongeveer 15.5 miljoen verpakte WFLOW-tokens werden weggehaald uit de mFlowWFLOW-leenreserve.

Volgens de openbaarmaking van Blockaid gebruikte de aanvaller Ankr’s bonded liquid staking token samen met het E-mode-mechanisme van More Markets om de exploit uit te voeren. De aanvaller lijkt de waargenomen waarde van het onderpand te hebben gemanipuleerd, waardoor echte WFLOW kon worden geleend tegen kunstmatig opgeblazen onderpand en vervolgens de volledige WFLOW-leenreserve van het protocol werd uitgeput.

Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in — Blockaid (@blockaid_) August 31, 2026

Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in

Blockaid identificeerde de exploittransactie, de initiële contractimplementatie en een cluster van overdrachten na de exploit die werd gebruikt om middelen weg te sluizen na de leegtrekking, hoewel het bedrijf op het moment van de bekendmaking nog geen definitieve inventaris van de bezittingen van de aanvaller had gegeven.

More Markets is een gedecentraliseerd, niet-custodial leenprotocol gebouwd op de Aave V3-architectuur en uitgerold op Flow EVM. Het platform vermeldt negen ondersteunde markten waar gebruikers activa aanleveren om rente te verdienen, lenen tegen onderpand tegen variabele tarieven en posities liquideren die onder de vereiste onderpandniveaus vallen. WFLOW, het native verpakte activum, heeft een loan-to-value-ratio van 81.5% en een liquidatiedrempel van 83%, terwijl ankrFLOW een LTV van 78.5% en een liquidatiedrempel van 81% heeft.

Incident op applicatielaag staat los van eerdere netwerkbreuk van Flow

De ankrFLOW-token, uitgegeven door Ankr, functioneert als een liquid staking-token met beloningen waarvan de waarde ten opzichte van FLOW toeneemt naarmate staking rewards zich opstapelen, zonder de tokenbalans van de houder te wijzigen. Volgens de documentatie van Ankr zijn de Flow liquid staking-contracten op zowel Cadence als EVM extern geaudit door Halborn.

Uit de analyse van Blockaid bleek niet dat Ankr zelf was gecompromitteerd; het bedrijf stelde alleen dat de bonded LST en de E-mode van More Markets onderdelen waren van de methode van de aanvaller. De precieze technische volgorde is niet bekendgemaakt, waardoor onduidelijk blijft of de kwetsbaarheid voortkwam uit de implementatie van More Markets, de verwerking van het Ankr-activum, de prijsaannames of een interactie tussen deze componenten.

Het incident was gericht op een applicatie binnen Flow EVM, een Ethereum-compatibele uitvoeringsomgeving op de Flow-blockchain, zonder aanwijzingen dat de onderliggende netwerkinfrastructuur was gecompromitteerd. Dat onderscheid is relevant gezien de recente beveiligingsgeschiedenis van Flow. In december 2025 maakte een afzonderlijke aanval misbruik van een kwetsbaarheid in versie 1.8.8 van Flow’s Cadence-uitvoeringslaag, waardoor een beschermd activum dat was vermomd als een standaard datastructuur kon worden gedupliceerd en ongeveer $3.9 miljoen kon worden buitgemaakt.

Bij dat eerdere incident werden meer dan één miljard vervalste FLOW-tokens gemint en naar gecentraliseerde beurzen gedistribueerd, hoewel 484.4 miljoen later werden teruggestuurd door OKX, Gate.io en MEXC en vernietigd, terwijl het netwerk 98.7% van het resterende vervalste aanbod isoleerde.

Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy. — MORE Markets (@MORE_DeFi) August 31, 2026

Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy.

Na de bekendmaking meldde het team van More Markets dat het claims onderzocht dat het protocol was misbruikt en dat het zijn bevindingen binnenkort zou delen.