More Markets 在 Flow EVM 上遭攻擊,損失 930 萬美元 WFLOW

WFLOW
ANKRFLOW
借貸協議Flow EVMBlockaidAnkr LST漏洞利用E ModeWFLOW
2 小時前來源: crypto.news
More Markets 在 Flow EVM 上遭攻擊,損失 930 萬美元 WFLOW

More Markets 在 Flow EVM 上遭受攻擊,從借貸協議中竊取了約 1550 萬個 WFLOW,區塊鏈安全公司 Blockaid 估計影響約為 930 萬美元。

摘要

  • More Markets 在 Flow EVM 上遭到攻擊,其 mFlowWFLOW 借貸儲備被竊取 1550 萬個 WFLOW。
  • Blockaid 估計影響約為 930 萬美元,並將攻擊與 Ankr 的 bonded LST 和 More Markets 的 E-Mode 機制聯繫起來。
  • 該安全公司識別出一組用於在攻擊後轉移資金的交易,但最終損失和資產去向仍在調查中。
  • Blockaid 尚未表示 Ankr 或 Flow 區塊鏈本身受到損害,其初步披露將 More Markets 確定為攻擊目標協議。

Blockaid 在 8 月 31 日的 X 帖子中表示,攻擊者利用 Ankr 的 bonded 流動性質押代幣以及該協議的 E-Mode 機制,攻擊了由 More Labs 開發的 More Markets。該安全公司將 mFlowWFLOW 借貸儲備確定為被盜代幣的來源,並發布了與攻擊相關的交易。

該公司的初步評估顯示,從儲備中移除的金額為 1550 萬個 WFLOW。Blockaid 將約 930 萬美元的數字描述為其檢測到的影響,這意味著最終損失尚未確認,調查人員正在追蹤交易並確定資產的最終去向。

Blockaid 發布了攻擊交易、合約部署交易以及一組攻擊後的轉移交易。該公司表示,該集群包含用於在儲備被竊取後轉移資金的交易,但在撰寫本文時尚未提供攻擊者持有資產的最終會計。

More Markets 攻擊針對其 WFLOW 借貸儲備

More Markets 是一個部署在 Flow EVM 上的去中心化、非託管借貸協議,基於 Aave V3 架構構建。其公共存儲庫列出了九個支持的市場,允許用戶提供資產以獲取利息、以可變利率借入抵押品,以及清算低於所需抵押品水平的頭寸。

WFLOW 和 ankrFLOW 是該協議支持的資產之一。More Markets 將 WFLOW 的貸款價值比列為 81.5%,清算門檻為 83%,而 ankrFLOW 的貸款價值比為 78.5%,清算門檻為 81%。

該協議的文檔將 ankrFLOW 識別為流動性質押代幣(LST),而 WFLOW 則作為借貸市場中的原生包裝資產。

Blockaid 特別將攻擊與 Ankr 的 bonded LST 和 E-Mode 聯繫起來,但其初步披露並未提供詳細的技術分解,說明用於竊取 WFLOW 儲備的順序。從披露中仍不清楚根本問題是源於 More Markets 的實現、Ankr 資產在借貸協議中的處理方式、其定價假設,還是兩者之間的交互。

Ankr 的文檔將 ankrFLOW 描述為一種獎勵型流動性質押代幣,當用戶通過其質押服務質押 FLOW 時發行。其相對於 FLOW 的價值隨著質押獎勵的累積而增加,而用戶持有的 ankrFLOW 代幣數量保持不變。

Ankr 在 Flow EVM 上列出了 ankrFLOW 代幣、質押池、質押配置和比率源的分別智能合約。根據其文檔,比率源包含代幣的比率證書。

該公司的 Flow 流動性質押文檔表示,用戶可以在 DeFi 應用(包括借貸市場)中部署 ankrFLOW,以借入其質押 FLOW 所代表的價值。Ankr 表示,Cadence 和 EVM 上的 Flow 流動性質押合約經過了 Halborn 的外部審計。

Blockaid 尚未表示 Ankr 本身在此事件中受到損害。其披露僅將 bonded LST 和 More Markets 的 E-Mode 機制確定為攻擊者使用的組件。

Flow EVM 至今仍與已揭露的攻擊向量保持分離

根據 Blockaid 發布的資訊,8 月 31 日的事件針對的是在 Flow EVM 上運行的應用程式,初步揭露中沒有跡象表明 Flow 區塊鏈本身已受到攻擊。

Flow EVM 在 Flow 上提供以太坊相容環境,允許為以太坊虛擬機編寫的應用程式在該網路上運行。More Markets 在該環境中運行其借貸合約。

Flow 先前曾將 More Markets 和 Ankr 推廣為其 DeFi 生態系統中可供用戶使用的應用程式。例如,其社區獎勵計劃為涉及 More Markets 等借貸協議的活動以及透過 Ankr 的流動性質押產品質押 FLOW 提供獎勵。

More Markets 事件與網路層級漏洞之間的區別尤其重要,因為 Flow 在 2025 年底曾遭受過一次單獨的安全漏洞。

正如 crypto.news 先前報導,12 月 27 日的一次攻擊利用了 Flow 的 Cadence 執行層中的漏洞,允許攻擊者複製同質化代幣,然後提取約 390 萬美元的價值。

Flow 基金會隨後的事後分析表示,攻擊者以協調的順序部署了 40 多個惡意智能合約。Cadence 執行環境 1.8.8 版本中的一個缺陷允許本不應被複製的受保護資產被偽裝成標準資料結構並被複製。

在該事件期間,超過 10 億個偽造的 FLOW 代幣被發送到中心化交易所。Flow 表示,OKX、Gate.io 和 MEXC 後來歸還了 4.844 億個 FLOW 並將其銷毀,而網路隔離了剩餘偽造供應量的 98.7%。

Flow 在 390 萬美元漏洞事件後更改了其恢復計劃

12 月的攻擊迫使 Flow 驗證者在第一筆惡意交易發生後數小時內暫停了區塊鏈。Flow 基金會最初提議進行完整的鏈回滾,這將使網路恢復到漏洞利用之前的檢查點。

提議的 Flow 鏈回滾 遭到了橋接運營商和其他生態系統參與者的反對。批評者警告說,逆轉已確認的交易可能會為在受影響期間通過橋接轉移資產的用戶產生重複餘額,並為將資產橋接進來的用戶造成損失。

Flow 隨後放棄了全球回滾,並採用了隔離的恢復流程,旨在識別和銷毀偽造資產,同時保留合法的交易歷史。

在恢復期間,開發人員致力於恢復 Cadence 和 Flow EVM 功能。與可疑活動相關的帳戶面臨暫時限制,而外部取證公司協助驗證受影響的帳戶,Flow 估計超過 99.9% 的帳戶在恢復完成後將重新獲得完全訪問權限。

後續影響後來擴展到韓國,Flow 基金會和 Dapper Labs 在 3 月 尋求法院命令,以阻止 Upbit、Bithumb 和 Coinone 終止對 FLOW 的交易支持。在 12 月安全事件發生後,這些交易所已走向下架,而 Flow 堅持認為現有用戶餘額並未受到損害。

對於 More Markets 攻擊,Blockaid 在 8 月 31 日的揭露仍是一項初步評估。該安全公司表示,在識別出 1550 萬 WFLOW 流出以及漏洞利用後用於轉移資金的後續交易集群後,仍在調查更多細節。