More Marketsin Hyökkäys Flow EVM:llä
More Markets on kärsinyt hyökkäyksestä Flow EVM:llä, jossa noin 15,5 miljoonaa WFLOW-tokenia tyhjennettiin lainaprotokollasta. Lohkoketjuturvayritys Blockaid arvioi hyökkäyksen vaikutuksen olevan noin 9,3 miljoonaa dollaria.
Hyökkäyksen Yksityiskohdat
Blockaid ilmoitti 31. elokuuta X-postauksessaan, että hyökkääjä käytti Ankrin sidottua likviditeettistaking-tokenia yhdessä protokollan E Mode -mekanismin kanssa hyökkäyksessään More Marketsia, joka on kehitetty More Labsin toimesta. Turvayritys tunnisti mFlowWFLOW-lainareservin tyhjennettyjen tokenien lähteeksi ja julkaisi hyökkäykseen liittyviä tapahtumia.
”Blockaid havaitsi hyökkäyksen More Marketsissa (More Labs) Flow EVM:llä. Hyökkääjä käytti Ankrin sidottua LST:tä ja E Modea tyhjentääkseen WFLOW-lainareservin.”
15,5 miljoonaa WFLOW:ta tyhjennettiin mFlowWFLOW:sta, mikä vastaa noin 9,3 miljoonan dollarin vaikutusta. Hyökkäystapahtumaklusteri sisältää tapahtumia, jotka liittyvät varastointiin hyökkäyksen jälkeen. Lisätietoja on saatavilla.
Protokollan Toiminta
More Markets on hajautettu, ei-hallinnoitu lainaprotokolla, joka on otettu käyttöön Flow EVM:llä ja rakennettu Aave V3 -arkkitehtuurin avulla. Sen julkisessa arkistossa on lueteltu yhdeksän tuettua markkinaa, ja se mahdollistaa käyttäjien tarjota varoja korkoa vastaan, lainata vakuutta vastaan vaihtelevaan korkoon ja likvidoida positioita, jotka laskevat vaadittujen vakuustasojen alle.
WFLOW ja ankrFLOW ovat protokollan tukemia varoja. More Markets listaa WFLOW:n lainan arvosuhteella 81,5 % ja likvidointikynnyksellä 83 %, kun taas ankrFLOW:lla on 78,5 % lainan arvosuhde ja 81 % likvidointikynnys.
Hyökkäyksen Taustat
Blockaid sitoi hyökkäyksen erityisesti Ankrin sidottuun LST:hen ja E Modeen, mutta sen alkuperäinen ilmoitus ei antanut yksityiskohtaista teknistä erittelyä siitä, miten WFLOW-reservi tyhjennettiin. On epäselvää, johtuiko taustalla oleva ongelma More Marketsin toteutuksesta, siitä, miten Ankrin varoja käsiteltiin lainaprotokollassa, sen hinnoitteluoletuksista tai vuorovaikutuksesta näiden kahden komponentin välillä.
”Ankrin dokumentaatio kuvaa ankrFLOW:n palkkioita tuottavaksi likviditeettistaking-tokeniksi (LST), joka myönnetään, kun käyttäjät stakeavat FLOW:ta sen staking-palvelun kautta.”
Yhtiön Flow-likviditeettistaking-dokumentaatio sanoo, että käyttäjät voivat käyttää ankrFLOW:ta DeFi-sovelluksissa, mukaan lukien lainamarkkinoilla, lainatakseen sen arvon, joka edustaa heidän stakettua FLOW:ta.
Flow EVM:n Tietoturvaloukkaukset
Flow on aiemmin mainostanut sekä More Marketsia että Ankria sovelluksina, jotka ovat käyttäjien saatavilla sen DeFi-ekosysteemissä. Ero More Marketsin tapahtuman ja verkon tason hyökkäyksen välillä on erityisen merkittävä, koska Flow kärsi erillisestä tietoturvaloukkauksesta vuoden 2025 lopulla.
Joulukuun hyökkäys käytti hyväkseen haavoittuvuutta Flow’n Cadence-suorituskerroksessa ja mahdollisti hyökkääjän monistaa vaihdettavia tokeneita ennen kuin se nosti noin 3,9 miljoonan dollarin arvon. Flow ilmoitti, että 484,4 miljoonaa FLOW:ta palautettiin myöhemmin ja tuhottiin.
Yhteenveto
More Marketsin hyökkäyksessä Blockaidin 31. elokuuta julkaisema ilmoitus pysyi alustavana arviona. Turvayritys sanoi, että lisää yksityiskohtia tutkitaan edelleen sen jälkeen, kun se oli tunnistanut 15,5 miljoonan WFLOW:n ulosvirtauksen ja jälkikäteen tapahtuneen varojen siirtoklusterin, jota käytettiin hyökkäyksen jälkeen.