去中心化借贷协议Moonwell正在应对一场活跃中的治理攻击。根据披露信息,一名身份未知的攻击者试图通过操纵治理投票,获取协议智能合约的管理权限。若相关提案最终执行,攻击者将获得Moonriver上七个借贷市场、Comptroller以及Oracle的控制权,涉及用户资产总额约108万美元。
低成本买票,撬动高价值协议权限
此次事件最受市场关注的地方,在于攻击成本与潜在收益之间的巨大反差。3月24日,攻击者向一个部署钱包注资,并使用该地址在Moonriver上的SolarBeam去中心化交易所购买了4017万枚MFAM,这是Moonwell的原生治理代币。完成这笔买入所花费的资金为1600枚MOVR,按当时价值计算约为1808美元。
随后,攻击者部署了一份内含定制化利用逻辑的合约,并提交了编号为Proposal #74的治理提案,标题为“MIP-R39: Protocol Recovery – Admin Migration”。从表面命名看,这一提案似乎与“协议恢复”和“管理员迁移”有关,但安全平台Blockful指出,这实际上是一项明确的攻击提案,因为提案目标是将关键管理权限转交给攻击者控制的合约,而该合约中已经预置了在执行后抽干市场资产所需的交易逻辑。
更关键的是,在提案的快照区块时,攻击者持有的4017万枚MFAM已经超过了Moonwell治理所需的4000万法定人数门槛。这意味着,攻击者仅凭一笔价值约1808美元的代币购买,就获得了足以推动危险提案进入有效治理流程的筹码。按报道测算,如果攻击成功,其隐含回报可能高达攻击成本的约597倍。
受威胁资产约108万美元,Moonwell再遇信任考验
目前,Moonwell在Moonriver上的七个借贷市场中,面临风险敞口的资产规模约为108万美元。对于一个DeFi借贷协议而言,治理权限被恶意夺取,往往意味着资金池、参数配置以及清算路径都可能遭到直接操纵,因此风险并不止于表面数字本身,还可能进一步冲击用户信心与协议流动性。
值得注意的是,这起治理攻击发生前不久,Moonwell刚经历另一轮冲击。约一个月前,该协议曾因Coinbase封装ETH(cbETH)市场的预言机配置错误,录得约180万美元坏账损失。连续遭遇风险事件,意味着Moonwell不仅要处理技术与治理层面的直接威胁,也需要应对社区和市场对其风控体系的重新审视。
社区投票暂时占优,但时间窗口有限
截至3月26日的社区投票数据显示,已投出的票中有66.7%反对该提案。投票将于3月27日10:28(UTC)截止,Moonwell仍有机会在最后窗口期内阻止危险提案获得通过。
Moonwell治理负责人已公开呼吁提案发起者出面说明意图,并提供有关提案修改内容的技术解释,同时要求其在社区论坛中与成员沟通。在获得充分背景信息之前,Moonwell也提醒社区成员保持谨慎,不要支持缺乏透明度的提案,并在情况明朗前避免草率行动。
不过,治理投票的复杂性在于,投票权是以提案开始区块的快照为准。这意味着即使社区成员在攻击发生后继续买入MFAM,也无法对当前这轮投票产生新增影响。因此,防御并不能单纯依赖二级市场买入,而需要依靠已有持币者及时行动。
两种防御方案成焦点
安全平台Blockful提出了两种可行的缓解方案。第一种是尽快动员足够多的“反对票”,在截止前直接否决提案。报道指出,上一项合法提案的发起者至少持有4880万投票权的质押MFAM,理论上仅需一次交易就足以击败本次恶意提案。这也意味着,当前局势虽紧张,但并非没有逆转空间。
第二种方案则是启用所谓的Break Glass Guardian机制。这是一个2/3门限的Gnosis Safe多签,能够绕过协议时间锁,直接将管理员权限重新转回合法治理地址。按照Blockful的说法,这是更安全的选项,因为即便攻击提案最终通过,只要多签提前介入,使管理员控制权恢复正常,攻击者的提案执行结果也将变成“无效操作”。
若提案在没有干预的情况下获得通过,攻击者最早可于3月27日将其排队执行;在经过24小时时间锁后,最早可于3月28日开始抽走全部相关资金。
市场影响:治理安全再成DeFi核心命题
从行业角度看,Moonwell事件再次暴露出DeFi治理体系中的老问题:当治理代币流动性较低、投票参与率不足,或治理设计缺少额外安全闸门时,攻击者可能以极低成本获取临时主导权,进而威胁远高于其成本数百倍的协议资产。
历史上,治理攻击并非孤例。2022年4月,Beanstalk曾因基于闪电贷的治理攻击损失1.81亿美元;2024年,Compound Finance也曾因一项试图将COMP金库5%转给提案方控制多签的钱包提案而引发社区强烈反弹。这些案例说明,治理安全不只是投票流程问题,更关乎代币分配、快照机制、执行延迟和紧急权限设计的系统性平衡。
对Moonwell而言,短期内最重要的是阻止提案落地,避免资产损失;中长期则需要重新评估治理门槛、快照机制、市场深度和紧急制衡工具的适用性。对投资者和用户来说,此次事件也提醒市场:在评估DeFi协议时,除了TVL、收益率和代币表现,治理结构是否具备抗攻击能力,正在成为同样关键的风险指标。

