$1 百萬消失!Moonwell在Base和Optimism上遭遇預言機攻擊

robot
摘要生成中

另一起重大漏洞發生在2025年11月4日,在去中心化借貸協議Moonwell的Base和Optimism網路上。區塊鏈安全公司BlockSec注意到Moonwell智能合約中的異常,並發現攻擊者利用了ETH/ETH預言機數據中的定價錯誤。

此次攻擊造成了超過一百萬美元的損失,這是過去幾個月最大的去中心化金融(DEFI)安全漏洞之一。攻擊者利用了價格預言機。這種操控使得攻擊者能夠進行套利並從借貸池中提取資金。價格差異使他們能夠在人爲高估的抵押物價值下借款。BlockSec的鏈上觀察表明,這些交易形成了異常的價格模式,並且觸發了高額清算。

Moonwell 經濟與技術效應

分析師指出,事件是對預言機配置的一個缺陷,其中包括過時的心跳間隔和廣泛的偏差閾值。這不是Moonwell第一次遇到漏洞。2024年12月發生的另一起攻擊導致超過320,000的損失,原因是閃電貸攻擊。這些頻繁發生的事件突顯了智能合約和預言機可靠性持續存在的問題。

2024年,超過12億被盜於DeFi漏洞,而預言機操縱是最佳攻擊工具之一。與MEV機器人相關的價格扭曲仍然對依賴鏈外數據的協議構成重大威脅。這一漏洞引發了擔憂,安全專家警告這可能再次引發關於DeFi預言機系統的一系列問題。像BlockSec和PeckShield這樣的機構可能會發布技術根本原因分析的事後報告。

Moonwell的漏洞顯示了盡管採用率在增加,DeFi生態系統仍然是多麼脆弱。一個錯誤設置的價格預言機造成了多米諾效應,在幾分鍾內損失超過100萬美元。盡管BlockSec的快速反應阻止了進一步的損失,但它卻保持沉默。投資者現在因Moonwell而感到焦慮。這種違規行爲凸顯了建立多來源預言機驗證和更快的心跳更新以避免此類攻擊的必要性。

WELL11.08%
OP8.39%
ETH5.25%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
  • 熱門 Gate Fun查看更多
  • 市值:$4134.48持有人數:1
    0.00%
  • 市值:$4164.39持有人數:2
    0.02%
  • 市值:$4055.17持有人數:1
    0.00%
  • 市值:$4013.79持有人數:1
    0.00%
  • 市值:$3972.41持有人數:1
    0.00%
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)