Moonwell Faces Governance Attack as $1,808 Bid Threatens Control of $1.08 Million in Assets

Moonwell Faces Governance Attack as $1,808 Bid Threatens Control of $1.08 Million in Assets

N
News Editor 01
2026-07-05 14:53:11
Moonwell is fighting a governance attack after an attacker spent about $1,808 to acquire enough voting power to push a proposal targeting control of markets holding roughly $1.08 million in user assets. The community is currently voting against it.

去中心化借贷协议Moonwell正在应对一场活跃中的治理攻击。根据披露信息,一名身份未知的攻击者试图通过操纵治理投票,获取协议智能合约的管理权限。若相关提案最终执行,攻击者将获得Moonriver上七个借贷市场、Comptroller以及Oracle的控制权,涉及用户资产总额约108万美元

低成本买票,撬动高价值协议权限

此次事件最受市场关注的地方,在于攻击成本与潜在收益之间的巨大反差。3月24日,攻击者向一个部署钱包注资,并使用该地址在Moonriver上的SolarBeam去中心化交易所购买了4017万枚MFAM,这是Moonwell的原生治理代币。完成这笔买入所花费的资金为1600枚MOVR,按当时价值计算约为1808美元

随后,攻击者部署了一份内含定制化利用逻辑的合约,并提交了编号为Proposal #74的治理提案,标题为“MIP-R39: Protocol Recovery – Admin Migration”。从表面命名看,这一提案似乎与“协议恢复”和“管理员迁移”有关,但安全平台Blockful指出,这实际上是一项明确的攻击提案,因为提案目标是将关键管理权限转交给攻击者控制的合约,而该合约中已经预置了在执行后抽干市场资产所需的交易逻辑。

更关键的是,在提案的快照区块时,攻击者持有的4017万枚MFAM已经超过了Moonwell治理所需的4000万法定人数门槛。这意味着,攻击者仅凭一笔价值约1808美元的代币购买,就获得了足以推动危险提案进入有效治理流程的筹码。按报道测算,如果攻击成功,其隐含回报可能高达攻击成本的约597倍

受威胁资产约108万美元,Moonwell再遇信任考验

目前,Moonwell在Moonriver上的七个借贷市场中,面临风险敞口的资产规模约为108万美元。对于一个DeFi借贷协议而言,治理权限被恶意夺取,往往意味着资金池、参数配置以及清算路径都可能遭到直接操纵,因此风险并不止于表面数字本身,还可能进一步冲击用户信心与协议流动性。

值得注意的是,这起治理攻击发生前不久,Moonwell刚经历另一轮冲击。约一个月前,该协议曾因Coinbase封装ETH(cbETH)市场的预言机配置错误,录得约180万美元坏账损失。连续遭遇风险事件,意味着Moonwell不仅要处理技术与治理层面的直接威胁,也需要应对社区和市场对其风控体系的重新审视。

社区投票暂时占优,但时间窗口有限

截至3月26日的社区投票数据显示,已投出的票中有66.7%反对该提案。投票将于3月27日10:28(UTC)截止,Moonwell仍有机会在最后窗口期内阻止危险提案获得通过。

Moonwell治理负责人已公开呼吁提案发起者出面说明意图,并提供有关提案修改内容的技术解释,同时要求其在社区论坛中与成员沟通。在获得充分背景信息之前,Moonwell也提醒社区成员保持谨慎,不要支持缺乏透明度的提案,并在情况明朗前避免草率行动。

不过,治理投票的复杂性在于,投票权是以提案开始区块的快照为准。这意味着即使社区成员在攻击发生后继续买入MFAM,也无法对当前这轮投票产生新增影响。因此,防御并不能单纯依赖二级市场买入,而需要依靠已有持币者及时行动。

两种防御方案成焦点

安全平台Blockful提出了两种可行的缓解方案。第一种是尽快动员足够多的“反对票”,在截止前直接否决提案。报道指出,上一项合法提案的发起者至少持有4880万投票权的质押MFAM,理论上仅需一次交易就足以击败本次恶意提案。这也意味着,当前局势虽紧张,但并非没有逆转空间。

第二种方案则是启用所谓的Break Glass Guardian机制。这是一个2/3门限的Gnosis Safe多签,能够绕过协议时间锁,直接将管理员权限重新转回合法治理地址。按照Blockful的说法,这是更安全的选项,因为即便攻击提案最终通过,只要多签提前介入,使管理员控制权恢复正常,攻击者的提案执行结果也将变成“无效操作”。

若提案在没有干预的情况下获得通过,攻击者最早可于3月27日将其排队执行;在经过24小时时间锁后,最早可于3月28日开始抽走全部相关资金。

市场影响:治理安全再成DeFi核心命题

从行业角度看,Moonwell事件再次暴露出DeFi治理体系中的老问题:当治理代币流动性较低、投票参与率不足,或治理设计缺少额外安全闸门时,攻击者可能以极低成本获取临时主导权,进而威胁远高于其成本数百倍的协议资产。

历史上,治理攻击并非孤例。2022年4月,Beanstalk曾因基于闪电贷的治理攻击损失1.81亿美元;2024年,Compound Finance也曾因一项试图将COMP金库5%转给提案方控制多签的钱包提案而引发社区强烈反弹。这些案例说明,治理安全不只是投票流程问题,更关乎代币分配、快照机制、执行延迟和紧急权限设计的系统性平衡。

对Moonwell而言,短期内最重要的是阻止提案落地,避免资产损失;中长期则需要重新评估治理门槛、快照机制、市场深度和紧急制衡工具的适用性。对投资者和用户来说,此次事件也提醒市场:在评估DeFi协议时,除了TVL、收益率和代币表现,治理结构是否具备抗攻击能力,正在成为同样关键的风险指标。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.