More Markets okradziono z 9,3 mln USD w WFLOW z rezerwy pożyczkowej – raport Blockaid
Najważniejsze informacje
- •Blockaid zgłosiło, że z rezerwy pożyczkowej mFlowWFLOW platformy More Markets w sieci Flow EVM pobrano tokeny Wrapped Flow o wartości około 9,3 mln USD, tj. około 15,5 mln WFLOW.
- •Atakujący połączył Ankr Staked FLOW, token płynnego stakingu, z trybem E-mode, funkcją Aave V3 zwiększającą zdolność pożyczkową dla ściśle skorelowanych aktywów, aby nadmiernie pożyczyć z rezerwy.
- •Exploit podniósł straty z włamań kryptowalutowych w sierpniu 2026 roku do 139,7 mln USD, trzeciej najwyższej miesięcznej sumy roku, ale znacznie poniżej lipcowych 254 mln USD.
- •Incydent nastąpił wkrótce po zgłoszonym exploicie na 75 mln USD w protokole pożyczkowym Tectonic, który w niedzielę skłonił Cronos do zatrzymania sieci blockchain.
- •More Markets w momencie publikacji nie potwierdziło publicznie incydentu, nie ujawniło strat użytkowników ani nie ogłosiło planu rekompensaty.

Rezerwa pożyczkowa na platformie More Markets, protokole infrastruktury skrzynek zdecentralizowanych finansów (DeFi), została wyczerpana o około 9,3 mln USD w aktywach cyfrowych w sieci Flow EVM – donosi platforma bezpieczeństwa Web3, Blockaid.
Dane blockchainowe udostępnione przez Blockaid w poniedziałkowym wpisie na X pokazują, że atakujący pobrał około 15,5 mln tokenów Wrapped Flow (WFLOW), wycenianych przez Blockaid na około 9,3 mln USD, z rezerwy pożyczkowej mFlowWFLOW.
Według Blockaid atakujący użył Ankr Staked FLOW (ankrFLOW), tokenu płynnego stakingu, w połączeniu z trybem E-mode, aby nadmiernie pożyczyć z rezerwy. E-mode, skrót od efficiency mode (trybu efektywności), to funkcja Aave V3 zwiększająca zdolność pożyczkową dla aktywów, których ceny mają tendencję do poruszania się razem – na przykład tokenu płynnego stakingu i jego aktywów bazowych. Chociaż E-mode został zaprojektowany w celu poprawy efektywności kapitałowej dla ściśle skorelowanych aktywów, exploity z udziałem tokenów płynnego stakingu połączonych z trybami wysokodźwigniowego pożyczania pojawiały się wielokrotnie na rynkach pożyczkowych DeFi, ponieważ założenie bezpieczeństwa, że sparowane aktywa zachowają swoją relację cenową, stanowi częstą powierzchnię ataku.
Exploit podniósł łączne straty z włamań kryptowalutowych do 139,7 mln USD w sierpniu, co czyni go trzecim największym miesiącem pod względem skradzionej wartości w 2026 roku do tej pory. Ta kwota oznacza jednak znaczący spadek w porównaniu z 254 mln USD skradzionymi w lipcu, zgodnie z danymi DefiLlama. Protokoły pożyczkowe i skrzynkowe pozostawały częstym celem w ramach tych sum, a atakujący koncentrowali się na mechanizmach pozwalających na otwieranie pozycji pożyczkowych pod skorelowane zabezpieczenie.
Incydent nastąpił po kolejnej poważnej włamaniu DeFi: w niedzielę Cronos zatrzymało swoją sieć blockchain po zgłoszonym exploicie na 75 mln USD wymierzonym w protokół pożyczkowy DeFi Tectonic. Bezpośrednio po sobie następujące incydenty tej skali w odstępie kilku dni podkreślają, że projekt rynków pożyczkowych – a nie pojedyncze kompromitacje portfeli – był w tym roku powtarzającym się źródłem dużych strat.
W momencie publikacji More Markets nie potwierdziło publicznie incydentu ani nie ujawniło, czy użytkownicy ponieśli straty. Cointelegraph skontaktował się z Blockaid w celu uzyskania dodatkowych szczegółów, ale do momentu publikacji nie otrzymał odpowiedzi, a próby kontaktu z More Markets w celu komentarza pozostały bezskuteczne. Potwierdzenie incydentu po zdarzeniu, ujawnienie strat użytkowników lub plan rekompensaty ze strony More Markets, wraz z ewentualną analizą ze strony firm zajmujących się bezpieczeństwem, wyjaśniłyby pełny wpływ na deponentów w rezerwie mFlowWFLOW.
Powiązane: Humanity Protocol przedkłada bezpieczeństwo operacyjne po włamaniu na 36 mln USD