Eine nicht allzu erfreuliche Alarmmeldung: Das unter More Labs laufende, auf Flow EVM bereitgestellte Kreditprotokoll More Markets wurde angegriffen. Laut Monitoring von Blockaid hat der Angreifer Ankr-bonded LST und das E-Mode-Mechanismus genutzt, um rund 15,5 Millionen WFLOW aus den Kreditreserven, die über WFLOW bereitgestellt werden, abzuziehen – im Wert von etwa 9,3 Millionen US-Dollar.
Die Mechanik im Detail: E-Mode erlaubt es dem Protokoll, für bestimmte Pools aggressivere Liquidationsparameter einzustellen, um Liquidität anzuziehen. Wenn jedoch das zugrunde liegende Vermögensrisiko (hier: Ankr-bonded LST als Art von zweifach verpacktem Asset) unterschätzt wird, werden die aggressiven Parameter zum Hebel des Angreifers, sobald der Preis abweicht oder Orakel bzw. Liquidität aus dem Tritt geraten. Dann wird der Pool direkt ausgehöhlt. Das ist auch die Gemeinsamkeit mehrerer Diebstähle von Kreditprotokollen in diesem Jahr: Nicht ein einzelnes Stück Code ist ausgefallen – sondern die Kombination aus Parametereinstellungen und der Auswahl der Assets hat das Risiko aufsummiert.
9,3 Millionen US-Dollar sind in der Gesamtrechnung der DeFi-Diebstähle nicht besonders groß, aber für die Kreditaktivität im Flow-Ökosystem ist es ein spürbarer Schlag. Die Risikokontrollen für Kredite auf Flow EVM werden kurzfristig strenger ausfallen, $FLOW wird kurzfristig unter Druck geraten. Noch eine Erinnerung: Bei DeFi-Krediten basieren diese „scheinbar höheren Renditen“ durch E-Mode, bonded LST und verpackte staked Tokens im Kern immer auf Parameter- und Preisannahmen. Je aggressiver die Position, desto wichtiger ist es zuerst die Liquidationsbedingungen genau zu prüfen – nicht nur auf die Jahresrendite zu schauen.
#DeFi安全 #Sicherheitsvorfall
Die Mechanik im Detail: E-Mode erlaubt es dem Protokoll, für bestimmte Pools aggressivere Liquidationsparameter einzustellen, um Liquidität anzuziehen. Wenn jedoch das zugrunde liegende Vermögensrisiko (hier: Ankr-bonded LST als Art von zweifach verpacktem Asset) unterschätzt wird, werden die aggressiven Parameter zum Hebel des Angreifers, sobald der Preis abweicht oder Orakel bzw. Liquidität aus dem Tritt geraten. Dann wird der Pool direkt ausgehöhlt. Das ist auch die Gemeinsamkeit mehrerer Diebstähle von Kreditprotokollen in diesem Jahr: Nicht ein einzelnes Stück Code ist ausgefallen – sondern die Kombination aus Parametereinstellungen und der Auswahl der Assets hat das Risiko aufsummiert.
9,3 Millionen US-Dollar sind in der Gesamtrechnung der DeFi-Diebstähle nicht besonders groß, aber für die Kreditaktivität im Flow-Ökosystem ist es ein spürbarer Schlag. Die Risikokontrollen für Kredite auf Flow EVM werden kurzfristig strenger ausfallen, $FLOW wird kurzfristig unter Druck geraten. Noch eine Erinnerung: Bei DeFi-Krediten basieren diese „scheinbar höheren Renditen“ durch E-Mode, bonded LST und verpackte staked Tokens im Kern immer auf Parameter- und Preisannahmen. Je aggressiver die Position, desto wichtiger ist es zuerst die Liquidationsbedingungen genau zu prüfen – nicht nur auf die Jahresrendite zu schauen.
#DeFi安全 #Sicherheitsvorfall