Moonwell遭治理攻击:黑客11分钟低价买入MFAM发起恶意提案

Moonwell遭治理攻击:黑客11分钟低价买入MFAM发起恶意提案

N
News Editor 01
2026-07-24 04:05:16
黑客以低成本购入4000万MFAM代币,11分钟内发起恶意治理提案,试图控制Moonwell关键合约。社区已投票反对,提案投票持续至2026年3月27日。

一场针对Moonwell协议的治理攻击在26日迅速展开。攻击者仅以低成本购入4000万枚MFAM代币,便在11分钟内完成从代币购买、提案创建到投票达法定人数的全过程,试图夺取协议关键合约控制权。

低成本代币如何撬动协议控制权

MFAM是Moonwell的核心治理代币,持有者凭此决定协议重大决策。攻击者利用这一机制,在短时间内低价吸筹,随后提交一项提案:将预言机、控制器以及七个借贷市场的智能合约控制权转移至其控制的钱包。这些合约直接管理资金流动与核心运营,一旦易手,协议资产将面临直接风险。

整个过程仅耗时11分钟。攻击者购入代币、创建提案、并迅速达到激活投票所需的法定门槛。Moonwell协议一度悬于被恶意接管的边缘。

社区紧急投票反击,结果尚不明朗

该争议提案的投票窗口将持续至2026年3月27日。事件曝光后,Moonwell社区成员迅速投票反对该提案,给协议安全争取了缓冲空间。官方发言人通过公告表示:最近的治理提案已促使社区立即行动并持续监控,这既反映了链上决策的优势,也暴露了其弱点。

投票结果仍不确定,社区警惕性是阻止协议完整性受损的关键因素。Moonwell依赖去中心化投票机制,但这也意味着漏洞不仅存在于技术代码——治理系统本身可能被通过协调或机会主义的代币购买所操纵。

此前已有前车之鉴

这并非Moonwell首次遭遇安全事件。2025年11月,一次预言机定价错误将一个小额代币存款估值超过11.6万美元,导致交易机器人从Base网络和Optimism上的流动性池中提取大量资金。DAO当时通过更新合约、增加安全措施和修复治理漏洞来加强协议。

尽管已有改进和社区参与,最近的治理攻击表明DeFi治理模式仍存在持续风险。与基于代码的漏洞利用不同,治理攻击瞄准的是提案和投票机制本身,这是许多去中心化协议正面临的突出挑战。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。