Flow链借贷协议遭劫:三起攻击暴露共性风险

比特币 2026-08-31 20:03:31
核心提要:在五天内,三条不同链上的去中心化借贷协议接连遭遇攻击,均因抵押资产定价机制缺陷导致巨额资金流失。其中,基于Flow EVM的More Markets协议损失约930万美元,攻击者利用Ankr流动质押代币与E模式结合完成资金抽逃,引发行业对低流动性资产估值模型的深度反思。

Flow链借贷协议遭袭:攻击者借LST与E模式耗尽储备金

周日,依托Flow EVM构建的借贷平台More Markets遭遇严重安全事件,累计损失约930万美元。攻击者通过操控Ankr发行的流动质押代币(LST),成功清空了该协议中mFlowWFLOW市场的全部WFLOW储备金。

三起跨链攻击揭示同一漏洞:抵押品定价失灵

此次事件并非孤立现象。在8月27日至31日的五天窗口期内,已有三起针对去中心化借贷协议的攻击发生,分别波及Coinbase Base、Cronos及Flow链。尽管攻击路径和钱包地址各异,但核心诱因一致:协议对高相关性或低交易量抵押品的估值机制存在明显缺陷。

协议设计缺陷被恶意利用:高效借贷反成攻击跳板

More Markets采用Aave V3架构,将原生WFLOW的贷款价值比设为81.5%,清算阈值为83%;而AnkrFLOW作为质押衍生品,其贷款价值比设定为78.5%。协议引入的E模式本意是提升相关资产间的借贷效率,却也使得攻击者能够通过操纵质押代币价格,以极低成本借出接近全额储备的资金。安全机构Blockaid指出,攻击未涉及合约入侵或链层漏洞,而是利用了合法资产类型与协议风险参数配置之间的不匹配。

五天窗口期 · 2026年8月27日至31日

历史数据显示,Flow链此前也曾遭遇类似威胁。2026年12月27日,攻击者利用Cadence执行层漏洞,在验证者冻结网络前复制代币并提取近390万美元。该事件最终导致回滚计划搁浅,并引发韩国多家交易所下架FLOW。尽管本次攻击发生在不同技术层面,但再次加剧了市场对Flow生态安全性的担忧。

上一篇 MetaplanetCEO澄清:比特币非...
下一篇 比特币守8万关口遇阻,宏观压力主导晚间行...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!