#Moonwell遭价格操纵,抵押风险暴露

18.2万 浏览|106 帖子

About Moonwell遭价格操纵,抵押风险暴露

8月27日,Base生态借贷协议Moonwell的MAMO核心市场遭价格操纵,安全机构估算损失约870万美元。攻击者利用MAMO交易深度不足推高价格,再将其作为高估抵押品,借出cbBTC、USDC等高流动性资产。Moonwell随后将Base核心市场借款上限降至1wei,并限制MAMO和WELL新增供应,实质暂停相关借贷。此次事件并非单纯的合约代码漏洞,而是抵押品流动性、预言机定价和风险参数共同失效。低流动性代币是否适合作为抵押品,平台又应如何通过多源定价、供应限制和借款上限降低操纵风险,成为事件留下的核心问题。

Moonwell遭价格操纵,抵押风险暴露 热门帖子

币圈阿飞-OKB
币圈阿飞-OKB
#Moonwell遭价格操纵,抵押风险暴露 最新数据 DeFi借贷协议Moonwell遭遇抵押品价格操纵攻击,损失约870万美元。攻击者拉高原流动性币种MAMO价格,用虚高估值借走cbBTC、USDC、wstETH等资产;平台紧急暂停Base链所有新借贷。盘面BTC 80340、ETH 2492、SOL $105.6,事件没有引发大盘恐慌。 市场共识 不是传统合约漏洞,是预言机+低流动性抵押品的老坑。很多人才意识到:就算项目名气不小,只要允许深度差的小币当抵押,就埋着一颗定时炸弹。 底层逻辑推敲 DeFi安全早就不止看代码。只要抵押币盘薄,少量资金就能撬动报价,预言机同步虚高价格,虚假市值就能兑换走池子里实打实的主流资产。这次事故也提醒,牛市资金疯狂涌入DeFi时,很多协议为做TVL盲目放开抵押清单,风险在悄悄堆积。 个人观点(个人倾向牛市慢慢回归,仅个人观点,不构成投资建议) 不用过度解读当成系统性雷,但对普通投资者是很好的警示:参与DeFi一定要挑抵押资产严格、风控保守的平台,远离大量接纳小盘币做质押的协议,安全永远优先于一点收益。
交易员刺客
交易员刺客
#Moonwell遭价格操纵,抵押风险暴露 我是刺哥,Base生态借贷协议Moonwell被价格操纵,损失870万美元。攻击者利用MAMO交易深度不足推高价格,再把它当高估抵押品借出cbBTC、USDC等高流动性资产。Moonwell已经将借款上限降到1wei,限制MAMO和WELL新增供应。 这不是合约代码漏洞,是抵押品流动性、预言机定价和风险参数一起失效。低流动性代币当抵押品,价格深度不够,随便一拉就能操控。多源定价、供应限制和借款上限是能挡住这种攻击的,但Moonwell没做到。这起事件给整个DeFi借贷赛道提了个醒,抵押品质量比收益率重要,流动性深度比创新更重要。方向没变,节奏在变。刺哥说完了,你细品。
SKHYUSDT永续20x卖出持仓中
去交易
+71.71%
快照时间:2026年8月28日 22:48
天才交易员绿猫&
天才交易员绿猫&
$BTC $ETH $SOL ⚠️正在进行的攻击:Moonwell 在 Base 上似乎正遭受攻击,已有 900 万美元被盗。 攻击者利用 $MAMO 作为抵押借出了无担保的 $cbBTC、$USDC、$wstETH 和 $ETH。 与此同时,Moonwell 的原生代币正在暴涨,尽管事件仍在进行,过去一小时内涨幅已达 +25%
ETHUSDT永续100x买入持仓中
去交易
-3.63%
快照时间:2026年8月27日 19:39
浅陌微笑-BTC
浅陌微笑-BTC
#Moonwell遭价格操纵,抵押风险暴露 DeFi借贷项目Moonwell遭遇预言机攻击,攻击者把低流动性MAMO价格短时间拉涨近8倍,用虚高的抵押物借出cbBTC、ETH等资产,预估损失约870万美元。 项目紧急关停借贷市场止损,WELL同步出现下跌。这件事狠狠撕开DeFi老问题:流动性差的小币种拿来当抵押品,很容易被人为操控价格。 $BTC盘面暂时没受这次事件影响,行情继续跟随宏观消息震荡。 $ETH生态小币种风险敏感度抬升,低流动性山寨抵押赛道情绪承压。 后续参与借贷池子,优先避开深度不足的抵押资产。DeFi风险永远藏在不起眼的预言机和小币种身上。 仅个人行情记录,不构成任何投资建议。
Minz Trader
Minz Trader
开盘十七手,白方弃后,黑方只剩一条路:跟。结果八百万美元的流动性,变成了一枚被将死的兵。 今天这盘棋,叫Moonwell。棋盘是Base链,执黑的是个深谙弃子战术的猎手。他先摸了MAMO的底——那是一条薄得能透光的侧翼,市价单只够滑三格。然后他做了一件教科书里不敢写的事:左手买爆MAMO,右手把它当王翼堡垒,抵押出cbBTC和USDC,整个王城瞬间变成空壳。 你以为他在赌价格?不,他算的是中局转换。薄流动性是他预设的陷阱,预言机是那个闭眼的裁判。他不需要知道MAMO值多少钱,只需要知道裁判会在哪一秒报出他想要的数字。这一手,叫“暴露的车”——攻击者用一个虚假的据点,牵制住你所有的防守兵力。 Moonwell的回应是切断兵线:借款上限削到1 wei,供给冻结。这是典型的残局求稳——既然王城已被渗透,那就把所有通路全部堵死。但国际象棋最残酷的真相是:当对方完成一次成功的兑换,你调整阵型的时间,正是他收割残局的节拍。 这盘棋暴露了三个结构性漏着:抵押品不再是抵押品,而是被操纵的棋子;预言机不再是裁判,而是延迟的计时器;风控参数不是城墙,而是写在纸上的阵型图。真正的高手从不关心某一格子的得失,他看的是整个棋盘的兵形结构——MAMO的流动性深度就是你的兵链,预言机的喂价源就是你的象,借款上限就是你后翼的城防。当攻击者同时看穿这三处虚位,你的王就已经在射程之内。 现在$XCH在另一张棋盘上承受着同样的余震。所有被称作“流动性”的格子,都可能成为下一个弃子点。你看不见那双手,但他已经在计算二十步后的残局形态。 真正的将军,从来不在对方进攻时调整防线。 #moonwellcollateralrisk
链研社一靖哥
链研社一靖哥
魔幻DeFi:Moonwell遭攻击损失900万美元,原生代币反而暴涨25%🔥 币界网消息,Base链借贷协议Moonwell突发安全事件,攻击者利用MAMO作为抵押,违规借出大量CBBTC、USDC、WSTETH、ETH,协议合计损失约900万美元。 诡异的是,攻击事件尚未完全平息,Moonwell原生代币1小时内逆势拉升25%。 这波反常行情也暴露了DeFi市场的博弈逻辑:资金将攻击利空解读为项目风险出清、后续治理修复预期,短期炒作情绪盖过了安全危机。 Moonwell此前就多次因预言机配置漏洞遭遇攻击,接连的安全事故本应重创市场信心,本次代币逆势上涨,更多是短期投机资金的博弈行为。 普通用户参与DeFi借贷,一定要警惕高频出现安全漏洞的协议,本金安全永远放在第一位。 你觉得这波暴涨是资金炒作,还是项目真的有修复预期?👇评论区聊聊! ⚠️仅为链上事件观察,不构成投资建议,DeFi合约风险极高。 bitcoin:native ethereum:native solana:EmKHmxsitDa1k2yr9zQhKJwcU8KDrXtuFkxifwL5pump
招財進寶,萬事如意
招財進寶,萬事如意
#Moonwell遭价格操纵,抵押风险暴露 市值600万美元、日交易量118万美元的MAMO,撬动了Moonwell 870万美元的损失。这不是黑客技术有多高,是DeFi抵押品风险管理出了大问题。 攻击者在Base链上抬高MAMO价格,作为抵押品存入Moonwell,借出包括cbBTC、USDC在内的高价值资产。MAMO在Aerodrome池子里一天内价格从0.0101拉到0.4739,波动47倍。 攻击前MAMO市值约600万美元,日交易量仅118万美元。Moonwell给这个代币设了300万枚的借贷上限、2,000万枚的供应上限、50%的抵押系数。一个流动性如此稀薄的代币,却能撬动数百万美元的真实资产——问题不在MAMO本身,在Moonwell的风险参数设置。 这不是智能合约代码漏洞,是定价基础设施被利用了。预言机依赖底层市场流动性,而低流动性市场天然容易被操纵。只要抵押品是低流动性代币,这种攻击模式就可以被反复复制。这次被攻击的是MAMO,下次可以是任何日交易量几百万美元的小币种。这不是技术问题,是治理问题——谁批准把这种流动性的代币放进抵押品名单的,谁就该为此负责。
Oli.
Oli.
Moonwell 这次最刺眼的点,不是“协议又出事了” 而是抵押品价格可以被操纵,然后从另一边借出真正有流动性的资产。说白了,系统里最弱的不是代码漏洞,而是一个小币种被当成了过于认真的抵押品 DeFi 很多风险参数,牛市里看着都合理。价格涨、流动性热、借贷需求旺,大家都觉得模型没问题。等攻击者真的来打,才发现所谓抵押价值有一部分只是屏幕上的数字,卖不出去、扛不住、也清不掉 我越来越觉得,借贷协议未来拼的不是谁支持资产多,而是谁敢少支持一些资产 克制本身就是风控 #Moonwell遭价格操纵,抵押风险暴露
web3金城武
web3金城武
🌙 晚间观察|8 月 27 日 1. GoPlus:RWA代币化发行平台Realio于8月25日遭攻击,约620万美元的RIO被盗 2. Core Lightning 曝关键漏洞,用户需紧急升级 3. Moonwell疑遭攻击,超400万美元的cbBTC被转出
静心 
静心 
迪拜头部华人外卖软件 ComeCome 曝安全漏洞,致多名用户加密资产被盗 迪拜头部华人外卖软件 ComeCome(拜托拜托)被曝存在重大安全漏洞 独立安全分析显示,该 App 在 App Store 上的 2.9.3 版本中内嵌了名为“DKStatistics”的恶意统计代码,能在用户打开时尝试逃逸 iOS 沙箱,在后台读取常见加密钱包、备忘录及 WhatsApp 等应用目录 链上数据显示,已有用户在 8 月 22 日被盗走超 5 万枚 USDT,黑客归集地址在 4 天内累计接收约 130 万 USDT 赃款,并于 8 月 25 日全部兑换为以太坊注入 Tornado Cash 混币洗钱 早在 2025 年 2 月,卡巴斯基披露针对加密用户的窃密活动“SparkCat”时便曾点名 ComeCome,虽然该软件已于 8 月 27 日更新至 2.9.5 版本,但恶意组件是否已彻底清除尚待进一步核实。