Moonwell 在 Base 上遭遇 870 万美元攻击,系 MAMO 价格操纵所致
要点速览
- •安全研究人员表示,此次攻击通过操纵 MAMO 价格抬高抵押品价值,从而获得更大规模的借款能力。
- •据称从 Moonwell 被取走的资产包括 cbBTC、USDC、wstETH 和 ETH。
- •早期监测显示有超过 400 万美元的 cbBTC 离开协议,后续估计总损失接近 870 万美元。
- •Moonwell 已开始调查受影响的 MAMO Core Market,并采取措施限制进一步借款。
- •据称被盗资产已归集为 DAI,调查人员仍在追踪资金并审查失效的定价机制。

Moonwell 是一个构建在 Base 上的去中心化借贷协议,Base 是由 Coinbase 开发的以太坊二层网络。该协议在 8 月 27 日遭到攻击,预计损失 870 万美元资产。安全研究人员将此次事件与 MAMO 的操纵联系起来,MAMO 是其某个借贷市场中被接受为抵押品的一种交易量较低代币。
此次攻击凸显了去中心化金融中的一个反复出现的风险:当抵押品价值来源于低流动性资产时,攻击者可以人为制造借款能力。价格预言机操纵是一类已被充分记录的漏洞;2022 年的 Mango Markets 事件就采取了类似手法,通过抬高流动性较低代币的价值,再以此借出更多流动性资产。
攻击经过
据安全研究人员称,攻击者先操纵了 MAMO 的抵押价格,然后利用被抬高的估值从 Moonwell 借出了更多流动性资产。据称,这些资产包括 cbBTC(Coinbase Wrapped Bitcoin)、USDC、wstETH(质押 Ether 的封装形式)和 ETH。
早期区块链监测发现,在攻击过程中有超过 400 万美元的 cbBTC 从协议中流出。随后跟踪显示,估计总损失接近 870 万美元。
此次事件似乎源于预言机或定价机制的弱点,而非传统意义上的智能合约代码盗取。通过抬高 MAMO 的市场价值,攻击者让原本相对便宜的抵押品在借贷系统中显得价值大幅提升。由于薄弱市场只需较少资金即可被推高至极端价格,这类估值缺口可能在风险参数或市场参与者作出反应之前就已出现。
Moonwell 的应对
Moonwell 已开始调查受影响的 MAMO Core Market,并采取预防措施以限制进一步借款。此次应对体现了在更多资金离开借贷协议之前隔离受损抵押市场的重要性;与暂停整个协议相比,隔离单一受影响市场是借贷平台常见的遏制方式。
该事件也引发了外界对低流动性资产风险控制的质疑。借贷平台通常根据抵押品价值和抵押系数来计算借款能力。如果价格喂价能够通过有限的市场流动性被大幅移动,攻击者就可能在系统反应之前利用被抬高的估值。
随着区块链调查人员继续追踪更多交易并确定最终被转移的金额,870 万美元这一估计值仍可能发生变化。据称,被盗资产已被归集为 DAI,而安全团队仍在监控相关地址。
Moonwell 遭攻击一事进一步加剧了市场对 DeFi 借贷协议及其对市场定价依赖的审视。对于用户而言,此次事件表明,抵押品估值方面的弱点可以迅速转化为原本流动性资产的损失。