Moonwell Faces Governance Attack as $1,808 Bet Threatens Control Over $1.08M in Assets

Moonwell Faces Governance Attack as $1,808 Bet Threatens Control Over $1.08M in Assets

N
News Editor 01
2026-07-05 14:57:11
Moonwell is fighting a governance attack after an unknown actor spent about $1,808 to acquire enough MFAM voting power to push a proposal that could seize control of contracts tied to roughly $1.08 million in user assets. The community is currently voting against it.

DeFi借贷协议Moonwell正面临一场紧急治理安全事件。根据公开信息,一名身份不明的攻击者试图借助一项经过操纵的治理提案,获取Moonwell在Moonriver网络上多个核心智能合约的管理权限。一旦提案被执行,协议旗下7个借贷市场、Comptroller以及预言机的控制权都可能被转移至攻击者控制的钱包,涉及用户资产规模约108万美元

低成本获取投票权,瞄准协议治理入口

此次事件最受关注之处,在于攻击者发动攻击的成本极低。资料显示,3月24日,攻击者先为一个部署者钱包注资,随后在Moonriver上的去中心化交易所SolarBeam,用1600枚MOVR买入了4017万枚MFAM,价值约1808美元。MFAM是Moonwell原生治理代币,这笔买入使攻击者迅速获得足以影响治理结果的投票权。

随后,攻击者部署了一份带有特定利用逻辑的合约,并提交了编号为Proposal #74的提案,标题为“MIP-R39: Protocol Recovery – Admin Migration”。从表面措辞看,这像是一项常规治理或协议恢复提案,但安全平台Blockful指出,该提案本质上是一次明确的治理攻击,因为提案执行后,管理员权限将被移交给攻击者合约,而该合约已包含可在执行后抽空市场资金的交易逻辑。

为何一笔小额投入能威胁百万美元资金

治理攻击之所以危险,关键在于协议治理规则本身。Moonwell此次事件中,攻击者在治理快照区块时持有的4017万枚MFAM,已经超过协议所需的4000万法定人数门槛。也就是说,只要反对力量组织不足,提案就具备推进条件。从投入产出比来看,如果攻击成功,潜在回报约为攻击成本的597倍,这也再次暴露出部分DeFi协议在治理代币流动性、投票门槛和执行机制上的结构性风险。

值得注意的是,这起治理风波发生前不久,Moonwell刚经历另一轮安全与风控冲击。大约一个月前,该协议因其Coinbase包装ETH(cbETH)市场的预言机配置错误,产生了约180万美元坏账。接连出现的风险事件,无疑会进一步考验社区、开发团队与用户对协议治理和安全体系的信心。

社区投票暂时占优,但时间窗口有限

截至3月26日的社区投票数据显示,已有66.7%的已投票权重反对该提案。按计划,投票将于3月27日10:28 UTC截止,这意味着Moonwell社区阻止攻击的时间窗口并不宽裕。

Moonwell治理负责人已公开呼吁提案发起者现身,详细说明该提案的真实意图,并给出技术层面的变更解释,同时建议其前往社区论坛参与公开讨论。在获得充分背景信息之前,Moonwell也提醒社区成员谨慎审阅和投票,不要支持缺乏透明度的提案,并等待进一步澄清。

从目前的票数分布来看,Moonwell暂时处于防守优势。但问题在于,治理投票权通常以提案开始时的快照为准,因此在攻击发生后再买入MFAM,并不能对本轮投票产生实质影响。这种机制原本是为了防止临时操纵,却也在危机时刻限制了社区临时增援的能力。

Moonwell还有哪些防御手段

安全平台Blockful提出了两种可行防御方案。第一种是尽快动员足够多的“反对票”在截止前压制提案。根据其分析,上一项合法提案的发起者至少持有4880万投票权的质押MFAM,理论上仅凭一次投票操作,就足以直接否决这项恶意提案。这也意味着,关键大户或核心参与者的行动速度,将对最终结果产生决定性影响。

第二种方案则是启用所谓的Break Glass Guardian紧急防护机制。该机制为一个2/3的Gnosis Safe多签,可绕过协议时间锁,直接将管理员权限恢复到合法治理地址。按照Blockful的说法,这是更安全的选项,因为即使恶意提案最终表面上通过,也可能因管理权限被提前收回而变成“无效操作”。

如果没有任何干预,而提案又顺利通过,攻击者最早可在3月27日将提案排队执行,并在24小时时间锁结束后的3月28日尝试转移或抽走全部相关资金。

市场影响:治理安全再次成为DeFi估值折价因素

从行业层面看,Moonwell事件再次提醒市场,治理攻击并非传统意义上的合约漏洞,却同样可能带来毁灭性后果。攻击者并不一定需要破解代码,只需在代币流动性、快照机制和治理执行流程之间找到可利用的空档,就可能合法外衣下完成资产控制权转移。

历史上,类似案例已多次冲击DeFi行业。2022年4月,Beanstalk就因基于闪电贷的治理攻击损失1.81亿美元。而在2024年,Compound Finance也曾因一项拟将5%的COMP国库资金转移至特定多签的钱包提案,引发社区强烈反弹。此类事件说明,治理设计已成为协议安全的重要组成部分,投资者也越来越重视“谁能控制协议”这一问题,而不仅仅是TVL或收益率。

对Moonwell而言,此次风波的短期影响可能体现在用户资金信心、治理代币估值以及协议声誉上;中长期则取决于其能否借此完善治理保护措施,例如提高提案门槛、延长审查期、限制敏感权限变更、加强多签应急预案等。若事件最终被成功化解,Moonwell或许还能借机推动治理框架升级;但如果处理不当,这场仅靠1808美元撬动的攻击,可能成为市场重新评估其中小型DeFi协议治理风险的标志性案例。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.