

周日,依托Flow EVM构建的借贷平台More Markets遭遇严重安全事件,累计损失约930万美元。攻击者通过操控Ankr发行的流动质押代币(LST),成功清空了该协议中mFlowWFLOW市场的全部WFLOW储备金。
此次事件并非孤立现象。在8月27日至31日的五天窗口期内,已有三起针对去中心化借贷协议的攻击发生,分别波及Coinbase Base、Cronos及Flow链。尽管攻击路径和钱包地址各异,但核心诱因一致:协议对高相关性或低交易量抵押品的估值机制存在明显缺陷。
More Markets采用Aave V3架构,将原生WFLOW的贷款价值比设为81.5%,清算阈值为83%;而AnkrFLOW作为质押衍生品,其贷款价值比设定为78.5%。协议引入的E模式本意是提升相关资产间的借贷效率,却也使得攻击者能够通过操纵质押代币价格,以极低成本借出接近全额储备的资金。安全机构Blockaid指出,攻击未涉及合约入侵或链层漏洞,而是利用了合法资产类型与协议风险参数配置之间的不匹配。
历史数据显示,Flow链此前也曾遭遇类似威胁。2026年12月27日,攻击者利用Cadence执行层漏洞,在验证者冻结网络前复制代币并提取近390万美元。该事件最终导致回滚计划搁浅,并引发韩国多家交易所下架FLOW。尽管本次攻击发生在不同技术层面,但再次加剧了市场对Flow生态安全性的担忧。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.