Кредитный резерв More Markets опустошен на $9,3 млн в WFLOW, сообщает Blockaid
Ключевые выводы
- •По данным Blockaid, из кредитного резерва mFlowWFLOW протокола More Markets на Flow EVM было выведено около $9,3 млн в токенах Wrapped Flow — примерно 15,5 млн WFLOW.
- •Злоумышленник сочетал Ankr Staked FLOW, токен ликвидного стейкинга, с E-mode — функцией Aave V3, повышающей кредитное плечо для тесно коррелированных активов, — чтобы взять избыточные займы из резерва.
- •Взлом довел потери от криптохакерских атак в августе 2026 года до $139,7 млн — третий по величине месячный показатель за год, но значительно ниже июльских $254 млн.
- •Инцидент произошел вскоре после сообщений о взломе кредитного протокола Tectonic на $75 млн, из-за которого Cronos в воскресенье приостановила работу своей блокчейн-сети.
- •На момент публикации More Markets публично не подтвердила инцидент, не раскрыла убытки пользователей и не объявила план компенсаций.

Кредитный резерв протокола More Markets — инфраструктуры DeFi-хранилищ — на Flow EVM был опустошен примерно на $9,3 млн в цифровых активах, сообщает платформа безопасности Web3 Blockaid.
Данные блокчейна, опубликованные Blockaid в посте в X в понедельник, показывают, что злоумышленник вывел около 15,5 млн токенов Wrapped Flow (WFLOW), оцененных Blockaid примерно в $9,3 млн, из кредитного резерва mFlowWFLOW.
По словам Blockaid, атакующий использовал Ankr Staked FLOW (ankrFLOW) — токен ликвидного стейкинга — вместе с E-mode, чтобы взять избыточные займы из резерва. E-mode (от efficiency mode, «режим эффективности») — это функция Aave V3, повышающая кредитное плечо для активов, цены которых, как ожидается, движутся согласованно, — например, токена ликвидного стейкинга и его базового актива. Хотя E-mode создан для повышения эффективности использования капитала при работе с тесно коррелированными активами, атаки с использованием токенов ликвидного стейкинга в сочетании с режимами заимствования с высоким плечом неоднократно происходили на DeFi-кредитных рынках: допущение о том, что парные активы сохранят ценовое соотношение, является типичной поверхностью атаки.
Взлом довел общие потери от криптовалютных хакерских атак в августе до $139,7 млн, что сделало его третьим по объему похищенного месяцем в 2026 году. Тем не менее этот показатель значительно меньше $254 млн, похищенных в июле, согласно данным DefiLlama. Кредитные и vault-протоколы остаются частой целью в этих цифрах: злоумышленники сосредоточены на механизмах, допускающих заемные позиции под коррелированный залог.
Инцидент последовал за еще одним крупным взломом DeFi: в воскресенье Cronos приостановила работу своей блокчейн-сети после сообщений о взломе на $75 млн, нацеленном на кредитный DeFi-протокол Tectonic. Инциденты такого масштаба, следующие друг за другом с разницей в несколько дней, подчеркивают, что именно дизайн кредитных рынков — а не компрометация отдельных кошельков — стал повторяющимся источником крупных потерь в этом году.
На момент публикации More Markets публично не подтвердила инцидент и не раскрыла, понесли ли пользователи убытки. Cointelegraph обратилась к Blockaid за дополнительными деталями, но к моменту публикации ответа не получила; связаться с More Markets для комментария также не удалось. Последующее подтверждение инцидента, раскрытие информации об убытках пользователей или план компенсаций от More Markets, а также дополнительный анализ со стороны компаний по безопасности позволили бы прояснить полный ущерб для вкладчиков резерва mFlowWFLOW.
По теме: Humanity Protocol уделит приоритетное внимание операционной безопасности после взлома на $36 млн