抵押品价格操纵引发DeFi平台巨额损失

DeFi借贷协议Moonwell遭遇严重安全事件,因攻击者操控MAMO代币市场价格,从中提取约870万美元资产。此次攻击未涉及智能合约漏洞,而是利用了其定价机制的薄弱环节,反映出即使代码运行正常,外部市场异常仍可造成重大损失。

攻击路径:利用低流动性代币虚增抵押价值

攻击者选择MAMO作为抵押品,该代币在市场中流动性极低,仅需少量资金即可显著推高其报价。通过人为抬升价格,攻击者获得远高于实际价值的贷款额度,成功借出超过400万美元的cbBTC及其它高流动性资产,如USDC。后续数据显示,被盗资金已被转换为DAI,进一步增加了追回难度。

Moonwell紧急冻结借贷活动应对危机

为防止损失扩大,Moonwell迅速采取行动,将Base链上所有核心市场的借贷上限调整至1 wei,实质上暂停新贷款发放。同时,MAMO与WELL代币的供应上限也被设为1 wei,其余资产维持原有限额。这一举措表明,协议在面对预言机依赖型风险时的应急响应能力至关重要。

流动性缺失成安全隐忧

分析指出,攻击者前期投入约700万美元购买MAMO,后期以320万美元出售部分持仓,实现交易成本覆盖。该过程揭示了低流动性资产在抵押贷款体系中的潜在滥用风险——一旦价格信号失真,系统可能基于错误信息放贷,形成系统性漏洞。

DeFi安全形势持续承压

本月加密协议整体损失达2.474亿美元,是6月的三倍以上,借贷平台、跨链桥和钱包均成为攻击目标。此前不久,Term Finance亦遭受850万美元攻击,显示当前威胁已从传统代码漏洞转向更复杂的经济模型攻击。协议安全性正逐步延伸至资产定价的可靠性层面。

追索前景不明,调查仍在进行

Moonwell表示将持续配合安全团队调查事件细节,目前已有研究人员追踪相关交易路径。然而,由于资金已混入稳定币网络,最终追回可能性尚不明确。此事件再次提醒用户,基于抵押品的借贷机制高度依赖外部市场数据的真实性,任何价格偏差都可能带来不可逆的后果。