一场针对Moonwell协议的治理攻击在26日迅速展开。攻击者仅以低成本购入4000万枚MFAM代币,便在11分钟内完成从代币购买、提案创建到投票达法定人数的全过程,试图夺取协议关键合约控制权。
低成本代币如何撬动协议控制权
MFAM是Moonwell的核心治理代币,持有者凭此决定协议重大决策。攻击者利用这一机制,在短时间内低价吸筹,随后提交一项提案:将预言机、控制器以及七个借贷市场的智能合约控制权转移至其控制的钱包。这些合约直接管理资金流动与核心运营,一旦易手,协议资产将面临直接风险。
整个过程仅耗时11分钟。攻击者购入代币、创建提案、并迅速达到激活投票所需的法定门槛。Moonwell协议一度悬于被恶意接管的边缘。
社区紧急投票反击,结果尚不明朗
该争议提案的投票窗口将持续至2026年3月27日。事件曝光后,Moonwell社区成员迅速投票反对该提案,给协议安全争取了缓冲空间。官方发言人通过公告表示:最近的治理提案已促使社区立即行动并持续监控,这既反映了链上决策的优势,也暴露了其弱点。
投票结果仍不确定,社区警惕性是阻止协议完整性受损的关键因素。Moonwell依赖去中心化投票机制,但这也意味着漏洞不仅存在于技术代码——治理系统本身可能被通过协调或机会主义的代币购买所操纵。
此前已有前车之鉴
这并非Moonwell首次遭遇安全事件。2025年11月,一次预言机定价错误将一个小额代币存款估值超过11.6万美元,导致交易机器人从Base网络和Optimism上的流动性池中提取大量资金。DAO当时通过更新合约、增加安全措施和修复治理漏洞来加强协议。
尽管已有改进和社区参与,最近的治理攻击表明DeFi治理模式仍存在持续风险。与基于代码的漏洞利用不同,治理攻击瞄准的是提案和投票机制本身,这是许多去中心化协议正面临的突出挑战。

