AktualnościKryptoMore Markets traci $9.3M w WFLOW po ataku na wyceny Ankr LST i E-mode

More Markets traci $9.3M w WFLOW po ataku na wyceny Ankr LST i E-mode

Autor: Metaverse Post·

Najważniejsze informacje

  • Blockaid poinformował, że z rezerwy pożyczkowej More Markets w Flow EVM wyprowadzono około 15,5 miliona opakowanych tokenów WFLOW.
  • Szacowana strata z exploita wyniosła około $9.3 million.
  • Blockaid podał, że atakujący użył bonded liquid staking token Ankr razem z mechanizmem E-mode More Markets.
  • More Markets poinformowało, że bada domniemany exploit i wkrótce poda wyniki.
  • Blockaid nie stwierdził naruszenia Ankr i wskazał, że incydent dotyczył warstwy aplikacji, a nie samej sieci Flow.
More Markets traci $9.3M w WFLOW po ataku na wyceny Ankr LST i E-mode

Protokół pożyczkowy crypto More Markets padł ofiarą exploita, który doprowadził do utraty około $9.3 million. Firma Blockaid zajmująca się bezpieczeństwem blockchain wykryła atak na protokół pożyczkowy More Labs działający w Flow EVM, z którego z rezerwy mFlowWFLOW wyprowadzono około 15,5 miliona opakowanych tokenów WFLOW.

Według ujawnionych przez Blockaid informacji atakujący wykorzystał bonded liquid staking token Ankr wraz z mechanizmem E-mode More Markets do przeprowadzenia exploita. Atakujący najwyraźniej zmanipulował postrzeganą wartość zabezpieczenia, co pozwoliło mu pożyczyć prawdziwe WFLOW przy sztucznie zawyżonym collateral, a następnie opróżnić całą rezerwę pożyczkową WFLOW protokołu.

Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in — Blockaid (@blockaid_) August 31, 2026

Blockaid detected an exploit on More Markets (More Labs) on Flow EVM. Attacker used Ankr bonded LST + E-mode to drain the WFLOW lending reserve. 15.5M WFLOW emptied from mFlowWFLOW (~$9.3M detector impact). Attack tx cluster includes post-exploit exfil. More details in

Blockaid zidentyfikował transakcję exploita, początkowe wdrożenie kontraktu oraz klaster transferów po exploicie użytych do wyprowadzenia środków po opróżnieniu rezerwy, choć firma nie podała jeszcze końcowego rozliczenia zasobów posiadanych przez atakującego w momencie ujawnienia.

More Markets działa jako zdecentralizowany, niepowierniczy protokół pożyczkowy zbudowany w architekturze Aave V3 i wdrożony w Flow EVM. Platforma wymienia dziewięć obsługiwanych rynków, na których użytkownicy dostarczają aktywa, aby zarabiać odsetki, pożyczają pod zastaw przy zmiennych stopach i likwidują pozycje, które spadają poniżej wymaganych poziomów zabezpieczenia. WFLOW, natywny opakowany asset, ma wskaźnik loan-to-value na poziomie 81.5% i próg likwidacji 83%, natomiast ankrFLOW ma LTV 78.5% i próg likwidacji 81%.

Incydent na poziomie aplikacji jest odrębny od wcześniejszego naruszenia sieci Flow

Token ankrFLOW, emitowany przez Ankr, jest reward-bearing liquid staking tokenem, którego wartość rośnie względem FLOW w miarę naliczania nagród za staking, bez zmiany salda tokenów posiadacza. Dokumentacja Ankr wskazuje, że jego kontrakty liquid staking dla Flow w Cadence i EVM przeszły zewnętrzne audyty przeprowadzone przez Halborn.

Analiza Blockaid nie wykazała, że samo Ankr zostało naruszone; firma wskazała jedynie, że bonded LST i E-mode More Markets były elementami metodologii atakującego. Dokładna sekwencja techniczna nie została ujawniona, co pozostawia niepewność, czy podatność wynikała z implementacji More Markets, obsługi aktywa Ankr, założeń cenowych, czy z interakcji między tymi komponentami.

Incydent dotyczył aplikacji działającej w Flow EVM, środowisku wykonawczym zgodnym z Ethereum na blockchainie Flow, bez oznak, że naruszona została infrastruktura samej sieci. To rozróżnienie ma znaczenie w świetle niedawnej historii bezpieczeństwa Flow. W grudniu 2025 roku osobny atak wykorzystał podatność w warstwie wykonawczej Cadence wersji 1.8.8, umożliwiając skopiowanie chronionego aktywa ukrytego jako standardowa struktura danych i wyprowadzenie około $3.9 million.

W tamtym incydencie wybito i rozdystrybuowano do scentralizowanych giełd ponad jeden miliard fałszywych tokenów FLOW, choć 484.4 million zostało później zwróconych przez OKX, Gate.io i MEXC oraz zniszczonych, a sieć odizolowała 98.7% pozostałej fałszywej podaży.

Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy. — MORE Markets (@MORE_DeFi) August 31, 2026

Our team is currently investigating a claim that MORE Markets was exploited. We will share our findings shortlhy.

Po ujawnieniu sprawy zespół More Markets poinformował, że bada zarzuty dotyczące exploita protokołu i wkrótce przedstawi swoje ustalenia.