More Markets 蒙受 930 萬美元損失,Flow EVM 上的 WFLOW 儲備遭抽乾
重點速覽
- •攻擊者結合 Ankr 流動質押部位與 Aave V3 的 E-Mode,抽乾 More Markets 的 WFLOW 借貸儲備,於 8 月 31 日抽走 1,550 萬枚 WFLOW。
- •930 萬美元為初始偵測系統的影響估計,最終壞帳與可追回金額尚未確定。
- •攻擊後 More Markets 的 TVL 約為 364 萬美元、未償借款約 367 萬美元,遠低於估計損失。
- •此事件是近期第三起利用可扭曲抵押品估值的 DeFi 借貸攻擊,之前包括 Cronos 上的 Tectonic 攻擊(約 7,500 萬美元)與 Base 上的 Moonwell 攻擊(約 900 萬美元)。
- •Flow 主網與核心基礎設施(包括區塊生產與 EVM Gateway)在整起攻擊期間維持正常運作,未發生全網停機。

More Markets 於 8 月 31 日在 Flow EVM 上遭受估計約 930 萬美元的攻擊事件,攻擊者利用 Ankr 質押型流動質押部位結合 E-Mode,抽乾了協議的 WFLOW 借貸儲備。
此次攻擊從 mFlowWFLOW 市場抽走 1,550 萬枚 WFLOW,隨後資產透過一系列攻擊後交易轉移。930 萬美元的數字代表初始偵測系統的影響估計,最終壞帳與可追回金額仍有待確認。
Ankr LST 與 E-Mode 被用於抽乾 WFLOW
More Markets 是一個建構於 Aave V3 並部署在 Flow EVM 上的非託管借貸協議。使用者可以存入資產賺取收益、提供抵押品並從流動性儲備中借款,WFLOW 與 ankrFLOW 皆為其支援的市場之一。
Aave V3 的 Efficient Mode(又稱 E-Mode)透過允許類別層級的貸款價值比(LTV)與清算參數,提高被歸入相關類別資產的資本效率。因此,當符合條件的部位在 E-Mode 類別內運作時,該功能可支援比標準抵押設定更高的借款額度。E-Mode 的設計初衷是針對價格預期高度連動的資產,例如流動質押代幣與其底層質押物的配對,而其所提供的高借款額度取決於這種相關性在市場壓力或操縱下能否維持。
在 More Markets 的標準 Flow 設定下,WFLOW 的 LTV 為 81.5%、清算閾值為 83%,而 ankrFLOW 的 LTV 為 78.5%、清算閾值為 81%。E-Mode 可以用類別專屬設定取代這些標準風險參數,適用於符合條件的抵押與債務部位。
已確認的攻擊路徑核心在於與 Ankr 相關的流動質押部位、E-Mode,以及被抽乾的 mFlowWFLOW 儲備。受影響的組件是 More Markets 的借貸系統,而非 Flow 的底層共識基礎設施。
More Markets 流動性低於攻擊損失估計
攻擊事件曝光後,More Markets 的 TVL 約為 364 萬美元,另有約 367 萬美元的未償借款。因此,930 萬美元的初始偵測影響估計遠高於該協議剩餘的已申報鎖倉價值。
此次攻擊發生在另一起重大借貸市場攻擊不到一天之後。Cronos 在 Tectonic 攻擊事件後暫停區塊生產,初步損失估計接近 7,500 萬美元,攻擊者利用遭到操縱的 TONIC 抵押品借出價值更高的資產。
再早幾天,Base 上的另一起 Moonwell 攻擊事件則造成約 900 萬美元損失,攻擊者先灌高交易清淡的 MAMO 抵押品價格,再借出 cbBTC、USDC 與 Ethereum 相關資產。
這三起事件有著共同的機制:估值可被扭曲的抵押品被用來從借貸儲備中借出更大金額、流動性更高的資產。此類手法歷來是 DeFi 借貸中最反覆出現的損失向量之一,這也是成熟協議會限制低流動性或高度相關資產配對的預言機與借款操作的原因。
Flow 主網持續運作
在 More Markets 攻擊事件的整個過程中,Flow 本身持續在線上運作。主網核心組件維持正常運作,包括區塊最終化、交易執行、區塊封裝以及網路的 EVM Gateway。
網路並未因 More Markets 的資金抽乾事件而出現主網層級的停機。截至發稿時,Flow 的 EVM Gateway 與核心區塊生產基礎設施仍正常運作。該協議待處理的事項包括:最終壞帳結算、針對攻擊後交易的任何追償或資金追蹤行動,以及 More Markets 是否會在重新開放受影響市場前調整其 E-Mode 與流動質押風險參數。