AktualnościKryptoMore Markets okradziono z 9,3 mln USD w WFLOW z rezerwy pożyczkowej – raport Blockaid

More Markets okradziono z 9,3 mln USD w WFLOW z rezerwy pożyczkowej – raport Blockaid

Autor: Cointelegraph·

Najważniejsze informacje

  • Blockaid zgłosiło, że z rezerwy pożyczkowej mFlowWFLOW platformy More Markets w sieci Flow EVM pobrano tokeny Wrapped Flow o wartości około 9,3 mln USD, tj. około 15,5 mln WFLOW.
  • Atakujący połączył Ankr Staked FLOW, token płynnego stakingu, z trybem E-mode, funkcją Aave V3 zwiększającą zdolność pożyczkową dla ściśle skorelowanych aktywów, aby nadmiernie pożyczyć z rezerwy.
  • Exploit podniósł straty z włamań kryptowalutowych w sierpniu 2026 roku do 139,7 mln USD, trzeciej najwyższej miesięcznej sumy roku, ale znacznie poniżej lipcowych 254 mln USD.
  • Incydent nastąpił wkrótce po zgłoszonym exploicie na 75 mln USD w protokole pożyczkowym Tectonic, który w niedzielę skłonił Cronos do zatrzymania sieci blockchain.
  • More Markets w momencie publikacji nie potwierdziło publicznie incydentu, nie ujawniło strat użytkowników ani nie ogłosiło planu rekompensaty.
More Markets okradziono z 9,3 mln USD w WFLOW z rezerwy pożyczkowej – raport Blockaid

Rezerwa pożyczkowa na platformie More Markets, protokole infrastruktury skrzynek zdecentralizowanych finansów (DeFi), została wyczerpana o około 9,3 mln USD w aktywach cyfrowych w sieci Flow EVM – donosi platforma bezpieczeństwa Web3, Blockaid.

Dane blockchainowe udostępnione przez Blockaid w poniedziałkowym wpisie na X pokazują, że atakujący pobrał około 15,5 mln tokenów Wrapped Flow (WFLOW), wycenianych przez Blockaid na około 9,3 mln USD, z rezerwy pożyczkowej mFlowWFLOW.

Według Blockaid atakujący użył Ankr Staked FLOW (ankrFLOW), tokenu płynnego stakingu, w połączeniu z trybem E-mode, aby nadmiernie pożyczyć z rezerwy. E-mode, skrót od efficiency mode (trybu efektywności), to funkcja Aave V3 zwiększająca zdolność pożyczkową dla aktywów, których ceny mają tendencję do poruszania się razem – na przykład tokenu płynnego stakingu i jego aktywów bazowych. Chociaż E-mode został zaprojektowany w celu poprawy efektywności kapitałowej dla ściśle skorelowanych aktywów, exploity z udziałem tokenów płynnego stakingu połączonych z trybami wysokodźwigniowego pożyczania pojawiały się wielokrotnie na rynkach pożyczkowych DeFi, ponieważ założenie bezpieczeństwa, że sparowane aktywa zachowają swoją relację cenową, stanowi częstą powierzchnię ataku.

Exploit podniósł łączne straty z włamań kryptowalutowych do 139,7 mln USD w sierpniu, co czyni go trzecim największym miesiącem pod względem skradzionej wartości w 2026 roku do tej pory. Ta kwota oznacza jednak znaczący spadek w porównaniu z 254 mln USD skradzionymi w lipcu, zgodnie z danymi DefiLlama. Protokoły pożyczkowe i skrzynkowe pozostawały częstym celem w ramach tych sum, a atakujący koncentrowali się na mechanizmach pozwalających na otwieranie pozycji pożyczkowych pod skorelowane zabezpieczenie.

Incydent nastąpił po kolejnej poważnej włamaniu DeFi: w niedzielę Cronos zatrzymało swoją sieć blockchain po zgłoszonym exploicie na 75 mln USD wymierzonym w protokół pożyczkowy DeFi Tectonic. Bezpośrednio po sobie następujące incydenty tej skali w odstępie kilku dni podkreślają, że projekt rynków pożyczkowych – a nie pojedyncze kompromitacje portfeli – był w tym roku powtarzającym się źródłem dużych strat.

W momencie publikacji More Markets nie potwierdziło publicznie incydentu ani nie ujawniło, czy użytkownicy ponieśli straty. Cointelegraph skontaktował się z Blockaid w celu uzyskania dodatkowych szczegółów, ale do momentu publikacji nie otrzymał odpowiedzi, a próby kontaktu z More Markets w celu komentarza pozostały bezskuteczne. Potwierdzenie incydentu po zdarzeniu, ujawnienie strat użytkowników lub plan rekompensaty ze strony More Markets, wraz z ewentualną analizą ze strony firm zajmujących się bezpieczeństwem, wyjaśniłyby pełny wpływ na deponentów w rezerwie mFlowWFLOW.

Powiązane: Humanity Protocol przedkłada bezpieczeństwo operacyjne po włamaniu na 36 mln USD