Sebuah peringatan yang kurang menyenangkan: Protokol pinjaman More Markets—milik More Labs, yang dideploy di Flow EVM—mengalami serangan. Menurut pemantauan Blockaid, penyerang memanfaatkan bonded LST Ankr dan mekanisme E-mode untuk memindahkan sekitar 15,5 juta WFLOW dari cadangan pinjaman WFLOW, senilai sekitar 9,3 juta dolar AS.
Mari uraikan mekanismenya: E-mode memungkinkan protokol menetapkan parameter likuidasi yang lebih agresif pada pool tertentu untuk menarik likuiditas. Namun, jika risiko sebenarnya dari aset dasar (dalam hal ini, produk turunan/“secondary wrapped” seperti bonded LST Ankr) diremehkan, begitu harga menyimpang atau oracle atau likuiditas mengalami anomali, parameter agresif justru menjadi pengungkit bagi penyerang—hingga secara langsung menguras pool tersebut. Inilah kesamaan di balik beberapa kali pencurian protokol pinjaman tahun ini—tidak ada kode di satu titik pun yang “jebol”; yang runtuh adalah kombinasi risiko yang ditumpuk dari konfigurasi parameter dan pemilihan aset.
Meski 9,3 juta dolar AS tidak terlalu besar untuk rekap total pencurian DeFi, dampaknya pada aktivitas pinjaman ekosistem Flow adalah pukulan yang nyata: risk control protokol di Flow EVM kemungkinan akan mengencang dalam waktu dekat, <$FLOW > akan mengalami tekanan jangka pendek. Satu pengingat: dalam pinjam-meminjam DeFi, opsi-opsi seperti “imbal hasil yang tampak lebih tinggi” dari E-mode, bonded LST, dan wrapped staked token pada dasarnya dibangun di atas asumsi parameter dan harga. Semakin agresif posisi, semakin perlu memeriksa dulu syarat likuidasi—jangan hanya terpaku pada APY.
#DeFi安全 #Peristiwa Keamanan
Mari uraikan mekanismenya: E-mode memungkinkan protokol menetapkan parameter likuidasi yang lebih agresif pada pool tertentu untuk menarik likuiditas. Namun, jika risiko sebenarnya dari aset dasar (dalam hal ini, produk turunan/“secondary wrapped” seperti bonded LST Ankr) diremehkan, begitu harga menyimpang atau oracle atau likuiditas mengalami anomali, parameter agresif justru menjadi pengungkit bagi penyerang—hingga secara langsung menguras pool tersebut. Inilah kesamaan di balik beberapa kali pencurian protokol pinjaman tahun ini—tidak ada kode di satu titik pun yang “jebol”; yang runtuh adalah kombinasi risiko yang ditumpuk dari konfigurasi parameter dan pemilihan aset.
Meski 9,3 juta dolar AS tidak terlalu besar untuk rekap total pencurian DeFi, dampaknya pada aktivitas pinjaman ekosistem Flow adalah pukulan yang nyata: risk control protokol di Flow EVM kemungkinan akan mengencang dalam waktu dekat, <$FLOW > akan mengalami tekanan jangka pendek. Satu pengingat: dalam pinjam-meminjam DeFi, opsi-opsi seperti “imbal hasil yang tampak lebih tinggi” dari E-mode, bonded LST, dan wrapped staked token pada dasarnya dibangun di atas asumsi parameter dan harga. Semakin agresif posisi, semakin perlu memeriksa dulu syarat likuidasi—jangan hanya terpaku pada APY.
#DeFi安全 #Peristiwa Keamanan