在 Moonwell 事件中發生了什麼?8.7 百萬美元在 Base 上損失
2026-08-28
在2026年8月27日,Moonwell 在 Base 上的漏洞使 $870 萬美元被盜,因為攻擊者操縱了 MAMO 擔保品的價格,以從去中心化借貸協議中借出真實資產。這次價格預言機攻擊並非智能合約的違反,而是針對 Moonwell 的 MAMO 核心市場,留下了相當大的壞帳。
這篇文章會介紹發生了什麼事情,漏洞是如何運作的,用戶資金是否受到影響,以及 Moonwell 的反應。
要點回顧
MAMO,是一種與 Moonwell 自身的 WELL 代幣無關的薄交易擔保代幣,其價格被人為地提高了大約八倍,並用來借出 Moonwell 的真實資產。
安全公司 CertiK、PeckShield 和 Blockaid 獨立估計損失接近 $870 萬美元,被盜資金被轉換為 DAI,並靜置在一個地址中。
Moonwell 在幾小時內在所有 Base 市場凍結了新的借貸;現有用戶的存款仍可提取,但被抽走的流動性留給協議一堆壞帳,仍需解決。
發生了什麼:Moonwell Base 漏洞簡述
攻擊者瞄準了 Moonwell 的 MAMO 核心市場。在操縱 MAMO 價格後,他們讓相對小的持有量看起來比實際更有價值,然後以這個膨脹的價值作為擔保借出真實的流動資產,包括 cbBTC、USDC、wstETH 和 ETH。
安全公司 CertiK、PeckShield 和 Blockaid 分別確認損失約為 $870 萬美元。在此過程中沒有違反任何 Moonwell 智能合約;此漏洞完全是通過價格操縱而實現的。
MAMO 擔保品漏洞的運作方式
價格操縱,而非代碼入侵
Moonwell 使用現貨預言機報價擔保品,這意味著它僅僅讀取某代幣在去中心化交易所的即時交易價格。MAMO 在攻擊前的每日交易量僅約為 $118 萬美元,這在 DeFi 標準下是個小池子。來源:CoinMarketCap

Moonwell 的預言機將這個膨脹的價格視為合法,這使得攻擊者能夠存入 MAMO 並借出比實際位置更有價值的資產。
MAMO 與 WELL:區別的重要性
這是值得重複強調的部分。MAMO 是被操縱的
擔保資產,它與獨立的 Mamo 應用關聯,該應用表示其合約從未受到侵害。WELL 是 Moonwell 自身的原生治理代幣,並不是被操縱的代幣。Moonwell 確實將 MAMO 和 WELL 的供應上限降低至 1 wei 以作為預防措施,這可能是為什麼這兩個代幣在頭條中被一同提及的原因。
在價格方面,這兩個代幣在消息傳出後都經歷了劇烈的波動,根據 CoinGecko 的報導,WELL 在 24 小時內下跌了約 13%,而一些日內跟踪也顯示出在波動中短暫的劇烈反彈,然後又回落到典型的低流動性代幣對壞消息反應的零星、顛簸交易中。
探索更多 DeFi 洞見並安全地進行交易!
今天在 Bitrue 註冊,即可輕鬆訪問各種加密市場。用戶資金是否受到影響?
在 Moonwell 的 Base 市場,現有的存款者在漏洞發生後仍可以提取資金;緊急措施阻止了新的借款,而不是現有的提取。話雖如此,被抽走的 $870 萬是直接來自協議的借貸流動性,這意味著這筆貸款實際上是無法償還的壞帳,除非攻擊者歸還資金或被識別。
這筆壞帳必須被吸收進某處,因此與 Moonwell 的 Base 市場互動的用戶,或像 Mamo 這樣通過 Moonwell 路由存款的應用,應該在假設情況完全解決之前,留意有關任何賠償計劃的官方更新。
Moonwell 的反應
Moonwell 在 X 上確認了事件,表示已了解影響 Base 上 MAMO 核心市場的問題,並正在積極調查。作為一項緊急措施,該協議將所有核心市場的借款上限設置為 1 wei,即以太坊基於的代幣中的最小單位,實質上在不需要冗長治理投票的情況下停止了新的借貸。對 MAMO 和 WELL 的供應上限也設置為 1 wei。
截至發佈時,Moonwell 尚未宣布任何賠償框架,並表示將在獲得更多信息後提供進一步更新。
快速參考:MAMO 與 WELL
MAMO
另見:Moonwell (WELL) 價格預測 2025–2030:預測與策略分析
摘要
Moonwell 漏洞是一個教科書般的預言機操控案例,而不是合約級別的黑客事件。攻擊者從未接觸過 Moonwell 的代碼;他們利用了薄交易抵押代幣的實際價值與即時價格預言機報告之間的差距。
MAMO 和 WELL 的區別對於任何試圖理解風險敞口的人來說都很重要:MAMO 是被操控的資產,WELL 是 Moonwell 自家的代幣,主要通過緊急風險上限和市場情緒受到影響。在像 Moonwell 這樣的協議採用更嚴格的流動性門檻和時間加權定價以列出新抵押品之前,這類漏洞可能會在 Base DeFi 中持續出現。
免責聲明:所表達的觀點僅屬於作者,並不反映此平台的觀點。此平台及其附屬機構否認對所提供信息的準確性或適用性承擔任何責任。僅供參考,不作為財務或投資建議。
常見問題
Moonwell 漏洞中究竟發生了什麼?
一名攻擊者操控了 MAMO 的價格,這是一個 Moonwell 接受作為抵押的低流動性代幣,然後利用人為膨脹的價值借取像 cbBTC、USDC 和 ETH 這樣的真實資產,損失約 870 萬美元。
MAMO 與 Moonwell 的 WELL 代幣是一樣的嗎?
不一樣。MAMO 屬於一個名為 Mamo 的獨立應用程式,只是在 Moonwell 上作為抵押列出。WELL 是 Moonwell 自家的治理代幣,並不是在攻擊中直接被操控的代幣。
使用者的資金在 Moonwell 上受到影響嗎?
現有的存款在漏洞發生後仍然可以提取。被排走的 870 萬美元來自協議的貸款流動性,而不是用戶鎖定的抵押品,但這代表著協議最終需要處理的壞債。
Moonwell 如何應對這次黑客事件?
Moonwell 將所有 Base 上的核心市場的借貸上限設置為 1 wei,有效地停止了新的借貸,並將 MAMO 和 WELL 的供應上限降至相同水平,所有這些操作都不需要全體治理投票。
這類漏洞可能再次發生嗎?
是的。任何使用即時價格預言機的薄交易抵押代幣協議都存在類似風險。根據追踪該協議的安全研究人員的說法,這是 Moonwell 在不到一年的時間內第三次與預言機相關的安全事件。
免責聲明:所表達的觀點僅屬於作者,並不反映此平台的觀點。此平台及其附屬機構否認對所提供信息的準確性或適用性承擔任何責任。僅供參考,不作為財務或投資建議。
免責聲明:本文內容不構成財務或投資建議。




