• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

又一 DeFi 協議遭駭?借貸協議 Moonwell 疑似遭駭客攻擊,損失超過 100 萬美元

Aspen by Aspen
2025-11-04
in 安全
A A
又一 DeFi 協議遭駭?借貸協議 Moonwell 疑似遭駭客攻擊,損失超過 100 萬美元
37
SHARES
分享至Facebook分享至Twitter

DeFi 借貸協議 Moonwell 今(4)日下午驚傳疑似遭遇駭客攻擊,資安機構 BlockSec 與 CertiK 同步示警,該協議因預言機價格異常遭閃電貸攻擊,瞬間損失逾 100 萬美元。
(前情提要:跨鏈橋Garden Finance遭駭!損失約550萬美元,官方提供10%白帽賞金要駭客還錢)
(背景補充:老牌 DeFi 協議 Balancer 的駭客光顧史:5 年遭遇 6 次安全事故,總損失上億美元)

本文目錄

  • BlockSec Phalcon 率先示警:MEV 機器人疑似出現自動化攻擊
  • CertiK 揭露攻擊細節:0.02 抵押借出 20 倍資產
  • 非首次危機:Moonwell 安全紀錄再添一筆

 

基於 Base 和 Optimism 鏈的去中心化借貸協議 Moonwell,於今(4)日下午傳出遭遇駭客攻擊。安全監測機構 BlockSec Phalcon 與 CertiK 均在今日早些時候發出警報,指出該協議的智能合約遭到一系列可疑交易攻擊,目前統計指出,損失超過 100 萬美元。

BlockSec Phalcon 率先示警:MEV 機器人疑似出現自動化攻擊

BlockSec Phalcon 今日於 X 平台發文指出:

警報!我們的系統偵測到一系列針對 @MoonwellDeFi 在 Base 與 Optimism 鏈上智能合約的可疑交易。

分析顯示,離鏈預言機的代幣價格(rsETH / ETH)饋送出現問題,並遭(可能為 MEV 機器人)利用,導致損失超過 100 萬美元。協議使用的價格似乎被錯誤更新。

BlockSec Phalcon 強調,目前無法直接聯繫 Moonwell 團隊,並呼籲用戶提高警覺。

ALERT! Our system detected a series of suspicious transactions targeting @MoonwellDeFi’s smart contracts on #Base and #Optimism. Our analysis indicates an issue with the token price (rsETH / ETH) feed from the off-chain oracle, which was exploited — possibly by a MEV bot —… pic.twitter.com/cNJFHI3xn3

— BlockSec Phalcon (@Phalcon_xyz) November 4, 2025

CertiK 揭露攻擊細節:0.02 抵押借出 20 倍資產

緊接著,知名區塊鏈資安機構 CertiK 也發布詳細警報:

我們已偵測到 @MoonwellDeFi 借貸合約的多筆攻擊交易。攻擊者僅以閃電貸借入約 0.02 wrstETH 作為抵押,即能反覆借出超過 20 wstETH,原因在於故障的預言機回報 wrst 價格高達約 580 萬美元,最終獲利 295 ETH(約 100 萬美元)。

#CertiKInsight 🚨

We have detected multiple exploit transactions on @MoonwellDeFi lending contract.

The exploiter was able to repeatedly borrow over 20 wstETH with only ~0.02 wrstETH flashloaned and deposited due to the faulty oracle that returns wrst price of ~5.8M$ and… pic.twitter.com/130RHsUe4J

— CertiK Alert (@CertiKAlert) November 4, 2025

非首次危機:Moonwell 安全紀錄再添一筆

事實上,Moonwell 過去也曾多次面臨安全挑戰,但本次事件為近期最嚴重的一起。具體來看,在 2024 年 12 月,Moonwell 就曾遭遇閃電貸攻擊,損失約 32 萬 USDC;2024 年 1 月則因 Nomad 橋駭客餘波,引發 FRAX 池約 230 萬美元壞帳爭議。

本文撰稿時,Moonwell 官方尚未發布正式回應,社群呼籲官方應盡速暫停相關借貸池並啟動調查。相關的 DeFi 參與者也應立即檢查錢包互動紀錄,避免進一步造成損失。

📍相關報導📍

兩年失守三次!借貸協議Abracadabra Money再遭駭客攻擊損失180萬美元,累計損失2,100萬鎂

Web3孵化器Seedify跨鏈橋遭駭客攻擊!$SFUND應聲暴跌,創辦人緊急懸賞求救

假招聘廣告暗藏加密駭客!惡意軟體ModStealer專竊用戶資料,瞄準加密貨幣錢包

Tags: Base 鏈ChainlinkDefiDeFi 攻擊MEV 機器人MoonwellOptimism區塊鏈安全安全閃電貸預言機攻擊預言機故障駭客駭客攻擊


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.