More Markets 在 Flow EVM 上遭攻击,WFLOW 储备被清空,损失 930 万美元
要点速览
- •攻击者将 Ankr 流动性质押头寸与 Aave V3 的 E-Mode 结合,清空了 More Markets 的 WFLOW 借贷储备,于 8 月 31 日抽走 1550 万枚 WFLOW。
- •930 万美元为初始检测影响估值,最终坏账与可追回金额尚未确定。
- •攻击发生后,More Markets 的 TVL 约为 364 万美元,活跃贷款约 367 万美元,显著低于损失估值。
- •这是近期第三起利用可扭曲抵押品估值的 DeFi 借贷攻击,此前分别是 Cronos 上的 Tectonic 攻击(约 7500 万美元)和 Base 上的 Moonwell 攻击(约 900 万美元)。
- •Flow 主网及核心基础设施(包括区块生产和 EVM Gateway)在整个攻击期间保持运行,未发生全网停机。

8 月 31 日,More Markets 在 Flow EVM 上遭受估计约 930 万美元的攻击事件。攻击者利用 Ankr 债券化流动性质押头寸并结合 E-Mode,清空了协议的 WFLOW 借贷储备。
此次攻击从 mFlowWFLOW 市场中抽走 1550 万枚 WFLOW,随后资产通过一系列攻击后交易转移。930 万美元这一数字代表初始检测影响,最终坏账与可追回金额仍有待确定。
Ankr LST 与 E-Mode 被用于抽走 WFLOW
More Markets 是基于 Aave V3 构建并部署在 Flow EVM 上的非托管借贷协议。用户可以存入资产获取收益、提供抵押品并从流动性储备中借款,WFLOW 和 ankrFLOW 是其支持的市场之一。
Aave V3 的高效模式(Efficient Mode,即 E-Mode)通过允许按类别设定贷款价值比(LTV)和清算参数,提高被归入相关类别的资产的资本效率。因此,当符合条件的头寸在 E-Mode 类别内运作时,该功能可以支持比标准抵押设置更高的借款额度。E-Mode 的设计初衷是针对预期价格高度联动的资产,例如与底层质押资产配对的流动性质押代币;其带来的更高借款额度依赖于这种相关性在市场压力或操纵下依然成立。
在 More Markets 的标准 Flow 配置下,WFLOW 的 LTV 为 81.5%,清算阈值为 83%;ankrFLOW 的 LTV 为 78.5%,清算阈值为 81%。E-Mode 可以用类别专属设置取代这些标准风险参数,适用于符合条件的抵押和债务头寸。
已确认的攻击路径围绕 Ankr 相关的流动性质押头寸、E-Mode 以及被清空的 mFlowWFLOW 储备展开。受影响的组件是 More Markets 的借贷系统,而非 Flow 的底层共识基础设施。
More Markets 流动性低于攻击损失估值
攻击暴露后,More Markets 的总锁仓量(TVL)约为 364 万美元,活跃贷款约为 367 万美元。因此,930 万美元的初始检测影响明显高于该协议剩余的已报告锁仓价值。
就在不到一天前,另一场重大借贷市场攻击刚刚发生。Cronos 在 Tectonic 遭攻击后暂停了区块生产,早期损失估值接近 7500 万美元,攻击者利用被操纵的 TONIC 抵押品借出更高价值的资产。
再往前几天,Base 上的 Moonwell 也遭遇单独攻击,损失约 900 万美元。攻击者先推高交易清淡的 MAMO 抵押品价格,随后借出 cbBTC、USDC 以及以太坊相关资产。
这三起事件具有共同的机制:估值可能被扭曲的抵押品被用来从借贷储备中借出更大金额、流动性更强的资产。这一模式历来是 DeFi 借贷中最常见的损失来源之一,因此成熟协议会限制针对低流动性或高度相关资产对的预言机和借贷。
Flow 主网持续运行
在 More Markets 攻击期间,Flow 本身始终保持在线。主网核心组件正常运行,包括区块最终确认、交易执行、区块封装以及网络的 EVM Gateway。
网络没有发生与 More Markets 被清空相关的主网范围内停机。截至发稿时,Flow 的 EVM Gateway 和核心区块生产基础设施仍在正常运行。协议后续待定事项包括:最终坏账核算、围绕攻击后交易的任何追回或资金追踪行动,以及 More Markets 在重新开放受影响市场之前是否会调整其 E-Mode 和流动性质押风险参数。