安全公司 Blockaid 於 8 月 31 日表示,More Markets 在 Flow EVM 上的借貸儲備遭攻擊者竊取 1,550 萬枚 WFLOW,損失約 930 萬美元。
安全公司 Blockaid 於 8 月 31 日表示,More Markets 在 Flow EVM 上的借貸儲備遭攻擊者竊取 1,550 萬枚 WFLOW,損失約 930 萬美元。

安全公司 Blockaid 於 8 月 31 日表示,More Markets 在 Flow EVM 上的借貸儲備遭攻擊者竊取 1,550 萬枚 WFLOW,損失約 930 萬美元。
More Markets 在 Flow EVM 上的借貸儲備遭攻擊者竊取 1,550 萬枚 WFLOW,損失約 930 萬美元,Blockaid 於 8 月 31 日表示。
Blockaid 在 8 月 31 日發布於 X 平台的貼文中表示:「攻擊者利用 Ankr 質押 LST 與 E-mode 模式竊取了 WFLOW 借貸儲備」,並將約 930 萬美元的金額描述為其偵測到的影響範圍,同時指出攻擊交易集群包含攻擊後的外流操作。
被竊取的資產來自 mFlowWFLOW 資金池,這是 Wrapped Flow 的計息存款市場。Wrapped Flow 是 FLOW 在 Flow 的以太坊虛擬機(EVM)環境中使用的 ERC-20 相容代幣形式。More Markets 建構於 Aave V3 架構之上,共掛牌九個支援市場,其中 WFLOW 的貸款價值比(LTV)為 81.5%,清算門檻為 83%;而 ankrFLOW 的 LTV 為 78.5%,清算門檻為 81%。根據 DefiLlama 數據,該協議在攻擊發生時於 Flow 上的總鎖倉價值約為 399 萬美元,其中活躍貸款約為 348 萬美元。
此事件緊隨 2025 年 12 月 Flow 的 Cadence 執行層遭竊 390 萬美元之後發生,且根據 Blockaid 數據,今年加密貨幣市場損失已超過 12.6 億美元,涉及逾 219 起事件。截至本文發布時,More Markets 與 More Labs 均尚未公布事後檢討報告,最終損失金額仍在調查中,Blockaid 正追蹤攻擊後的交易集群。
Efficiency Mode(效率模式,簡稱 E-mode)是 Aave V3 的一項借貸功能,可在特定相關類別內提高最高貸款價值比,並調整清算門檻。其設計假設同一類別內的資產維持緊密的價格相關性。對於 FLOW 與 ankrFLOW 這類配對——由於 ankrFLOW 代表已質押的 FLOW 加上累積獎勵,兩者在經濟上相互關聯——基於相關性的 E-mode 配置允許以遠高於一般市場所允許的 LTV 進行借貸。
Blockaid 的披露將此攻擊歸因於「Ankr 質押 LST + E-mode」路徑,但未公布逐步重建的完整攻擊過程。目前仍不清楚根本原因究竟出自 More Markets 對 E-mode 的實作、ankrFLOW 資產的整合方式、其定價假設,還是各元件之間的互動。Ankr 將 ankrFLOW 描述為一種附帶獎勵的流動性質押代幣,其價值會隨著質押獎勵的累積而相對 FLOW 上升,並以匯率餵價作為鏈上兌換比率的來源。Ankr 表示其 Flow 流動性質押合約已接受 Halborn 的外部審計。Blockaid 並未表示 Ankr 本身遭到入侵。
8 月 31 日的事件針對的是 Flow EVM 上的應用層合約,沒有跡象顯示 Flow 區塊鏈的基礎層遭到入侵。根據網路狀態頁面顯示,Flow 的 EVM 閘道與核心區塊生產基礎設施在整個事件期間均維持正常運作。
此區別之所以重要,是因為 Flow 曾在 2025 年 12 月底遭受過一次協議層級的獨立入侵。12 月 27 日的一次攻擊利用了 Flow Cadence 執行層中的漏洞,使攻擊者得以複製同質化代幣,隨後竊取約 390 萬美元。Flow Foundation 的事後檢討報告指出,攻擊者部署了逾 40 個惡意智慧合約,利用了 Cadence 執行環境 1.8.8 版本中的缺陷。超過 10 億枚偽造的 FLOW 代幣被發送至中心化交易所,其中 4.844 億枚隨後由 OKX、Gate.io 與 MEXC 返還並銷毀,而網路則隔離了剩餘偽造供應量的 98.7%。
Flow 最初提議進行完整的鏈上回滾,但在橋接營運商反對後放棄此方案,改採隔離式恢復流程。事件餘波延伸至韓國,Flow Foundation 與 Dapper Labs 於 3 月尋求法院命令,阻止 Upbit、Bithumb 與 Coinone 下架 FLOW。
根據 CoinMarketCap 數據,WFLOW 在攻擊發生後一小時內下跌約 9%,而 FLOW 則下跌約 8.7% 至 0.0262 美元。此次下跌是交易者對事件的即時反應,而非整體市場的拋售。
此攻擊事件為今年增添了新的案例——涉及特殊借貸模式與流動性質押代幣定價的借貸協議攻擊已成為難以預防的攻擊向量,因為攻擊面取決於兩個各自看似穩健的元件之間的互動。建議 More Markets 用戶密切關注官方管道,並在團隊確認事件影響範圍之前,考慮提領受支援的資產。
本文僅供資訊參考,不構成投資建議。