Moonwell 在 Base 上遭遇约 900 万美元预言机操纵攻击
要点速览
- •攻击者通过低流动性市场将交易清淡的 MAMO 代币价格从约 0.01 美元抬升至接近 0.47 美元,从而人为提高了 Moonwell 在 Base 上认可的抵押价值。
- •初步估算总提取金额接近 900 万美元,其中包括从 cbBTC 市场移除的至少 50.6 枚 cbBTC,价值超过 400 万美元。
- •这次攻击无需窃取私钥或破坏 Base 共识;损失来自由其他 Moonwell 用户存款提供的共享借贷池。
- •Moonwell 此前在今年早些时候还经历过一次 cbETH 预言机配置错误,导致错误估值并在 Base 上引发强制清算。
- •此次漏洞利用延续了 2026 年的一系列预言机攻击,包括 Bonzo Lend 约 905 万美元的损失以及 42DAO 的 91.5 万美元攻击。

在区块链安全分析显示、并由 Blockaid 分享之后,Moonwell 在 Base 上遭遇了估计约 900 万美元的预言机操纵攻击。攻击者抬高了交易清淡的 MAMO 抵押代币价格,并利用这一人为估值从该借贷协议中借出更高价值资产。
这次攻击通过低流动性市场将 MAMO 价格从约 0.01 美元推高至接近 0.47 美元,随后较高的价格被纳入 Moonwell 的抵押品计算。早期交易从协议的共享借贷池中提取了 cbBTC、USDC、wstETH 以及以 ETH 为支持的资产。
攻击期间,cbBTC 市场至少有 50.6 枚 cbBTC 被移除,价值超过 400 万美元。随着调查人员继续追踪 Base 上的交易,受影响市场中的额外借款使最初的总提取估算接近 900 万美元。
对于 Base 用户和其他贷款方而言,这起事件提醒人们,预言机输入与智能合约代码同样重要:当一个流动性稀薄的市场被接受为抵押品时,价格突然波动可能在协议来得及反应之前改变借款能力。实际上,这种风险会落到共享流动性池上,这也是为何借出的资产来自其他 Moonwell 用户提供的存款,而不是来自被入侵的钱包。
MAMO 价格飙升抬高了借款能力
根据协议的 已公布风险参数,Moonwell 允许在 Base 上将 MAMO 用作抵押品,抵押因子为 50%,MAMO 供应上限为 2000 万枚,借款上限为 300 万枚。
这一配置意味着,MAMO 预言机价格的急剧上升会立即提高分配给攻击者抵押品的美元价值。当 MAMO 的估值从约 0.01 美元升至接近 0.47 美元时,同一代币头寸就可以支持大得多的贷款。
被借出的资产来自其他 Moonwell 用户提供的流动性。攻击者无需窃取私钥或破坏 Base 共识;提取过程依赖于操纵用于评估抵押品的价格,并在市场纠正之前以这一失真估值进行借款。
MAMO 本来就是 Moonwell 在 Base 上使用较多的市场之一。论坛数据显示,在截至 8 月 20 日的一周内,MAMO 借款量平均达到其 300 万枚代币上限的 84.86%。
Moonwell 之前也曾面对预言机问题
Moonwell 在今年早些时候还处理过另一项定价故障:当时一个 cbETH 预言机配置产生了错误估值,并在 Base 上引发强制清算。此后,协议在讨论对受影响借款人补偿的同时,恢复了此前的 cbETH 定价模型。
2026 年,预言机操纵也影响了其他借贷市场。7 月,Bonzo Lend 在一次被操纵的 SAUCE 价格事件后损失约 905 万美元,攻击者借此以仅值几美元的抵押品借出数百万美元的 USDC 和 wrapped HBAR。
另一笔发生在 42DAO 的 91.5 万美元预言机漏洞利用,则使用异常的 BTCB 价格触发清算,而协议在缺乏足够偏差控制的情况下接受了该价格。
Base 借贷池吸收了这次提取
Moonwell 是 Base 上 最大的借贷应用之一,为 USDC、WETH、cbBTC、wstETH 及其他抵押和借款资产设有独立市场。此次攻击影响的是这些共享市场中的可用流动性,而不是用户钱包本身。
仅 cbBTC 这一部分就移除了超过 400 万美元的比特币支持流动性,而在被操纵的 MAMO 估值仍然生效时,其余交易则针对 USDC 和与以太坊相关的资产。
这起事件发生在 KiiChain 因另一项 EVM 模块漏洞利用而暂停网络四天之后,使 8 月密集出现的协议攻击再添一笔重大损失。
Moonwell 公布的 Base 配置将 MAMO 抵押因子列为 50%,并将该市场的供应上限设为 2000 万枚 MAMO、借款上限设为 300 万枚 MAMO。
本文最初发布于 Crypto Adventure。