重點摘要:
- Moonwell 在價格操縱漏洞攻擊竊取約 1000 萬美元後,將 MAMO 借貸上限調降至 1 wei。
- 攻擊者抬高 MAMO 價格、將其作為抵押品存入,並借出逾 400 萬美元的 cbBTC。
- WELL 代幣一度飆升至 0.0045 美元,隨後在協議凍結借貸後回跌至 0.0033 美元。
重點摘要:

Moonwell 在攻擊者透過 Base 鏈上的價格操縱漏洞竊取估計 1000 萬美元資產後,將 MAMO 借貸上限調降至 1 wei。
區塊鏈安全公司 CertiK 於 8 月 27 日標記此漏洞,報告指出約 870 萬美元的遭竊資金已被彙整至與攻擊者相關聯的地址。
攻擊者抬高 MAMO 的市場價格,將這些代幣作為抵押品存入 Moonwell 的借貸市場,並藉此借出高價值資產——其中包括逾 400 萬美元的 cbBTC(Coinbase 在 Base 鏈上的包裝比特幣產品)。在漏洞攻擊發生前,MAMO 市場的借貸上限為 300 萬枚代幣、供應上限為 2,000 萬枚、抵押品系數為 50%、儲備係數為 30%。
新的借貸上限 1 wei——以太坊相容鏈上的最小價值單位——實際上是將借貸能力降至零。Moonwell 同時收緊了 MAMO 和 WELL 的供應上限,同時對漏洞攻擊的影響進行審查,該流程將決定 MAMO 市場是否重新開放以及以何種方式重新開放。
漏洞攻擊的運作方式
MAMO 是整合於 Moonwell 的 AI 驅動收益優化工具的效用與治理代幣,其交易量有限且訂單簿深度不足,使價格容易受到操縱。攻擊者抬高 MAMO 的市場價格,將代幣作為抵押品存入,並藉由人為抬高的價值借出真實資產。
預言機問題
這次攻擊凸顯了自 DeFi 借貸協議誕生之初便一直困擾其發展的漏洞:預言機風險。借貸協議依賴價格預言機來判定抵押品價值。當這些價格預言機可以被操縱時——無論是透過直接攻擊預言機,還是藉由操縱預言機所參考的底層市場——整個系統就會崩潰。對於 ETH 或 BTC 這類大市值代幣而言,將現貨價格操縱到足以欺騙預言機的程度其成本高得令人卻步。但對於 MAMO 這類交易量僅為其零頭代幣,操縱成本則大幅下降。
這對 DeFi 借貸意味著什麼
直接的後果是:在 MAMO 市場有曝險的 Moonwell 用戶目前處於懸而未決的狀態。借款方無法開立新頭寸。供應方可能會發現其資產實際上被鎖定,直到協議完成審查為止。WELL 作為 Moonwell 的治理代幣,在漏洞攻擊爆發期間從 0.00367 美元一度飆升至 0.0045 美元,隨後急劇回跌至 0.0033 美元。
Moonwell 允許用戶供應資產以賺取浮動借貸收益,或借出加密資產以抵押品作為擔保,支援的網絡包括 Base、Optimism、Moonbeam、Moonriver 和以太坊。該協議的 WELL 代幣主要用於治理、質押和生態系統激勵。
此事件讓 DeFi 借貸平台上與預言機相關的漏洞攻擊清單再添一筆,引發外界關注協議應如何更好地防範低流動性代幣遭到操縱。隨著 Moonwell 審查的推進,其結果很可能將影響 Base 及其它鏈上的借貸協議如何處理新上市代幣的抵押品風險。
本文仅供参考,不構成投資建議。