DeFi 再遭 8300 万血洗:旧套路新悲剧

核心要点

Tectonic与Moonwell接连因低流动性代币价格操纵失血超8400万,重现Eisenberg案旧疾,监管警告成空文。

据 Woofun AI 消息,DeFi 协议因金融监管机构曾警告的旧式攻击遭受巨额损失,总额达 8400 万美元。这一事件并非孤立的技术故障,而是系统性风险在低流动性资产领域的集中爆发,揭示了当前借贷协议在抵押品估值机制上的深层脆弱性。

Tectonic 协议遭遇的攻击中,恶意行为者在四天内通过操纵 TONIC 代币价格,致使平台损失超过 8400 万美元。该协议允许 TONIC 作为抵押品,设定抵押系数约为 20%,即每 100 美元抵押品可支持约 20 美元借款。随着攻击者推高 TONIC 价格,其抵押价值随之膨胀。

Woofun AI 整理数据显示,经操纵后资产对应的抵押品价值约为 3.75 亿美元,进而释放出约 7500 万美元的潜在借款能力。攻击者随即利用这一扩大的信贷额度提取 USDT 及其他流动性资产。此类攻击的核心在于利用市场失衡:少量资金即可大幅推高流动性代币价格,而贷款合约依据虚高价格设定借款限额。一旦买盘消失,抵押品价值暴跌,导致已提取资产远超剩余抵押品价值,形成巨额坏账。

值得注意的是,Moonwell 在三天前也遭遇了类似逻辑的攻击。在 Base 链上,Moonwell MAMO 贷款市场留下约 910 万美元的剩余债务。攻击者未经增发,直接将约 5300 万 MAMO 转入 Moonwell 的 mMAMO 抵押合约,使每股现有股份代表的 MAMO 数量增加约 3.7 倍。

与此同时,MAMO 市场价格从约 0.0106 美元飙升至 0.4313 美元。这两项变化大幅提升了 Moonwell 认定的抵押品价值。随后,攻击者完成 18 笔借款,共计获得约 1100 万美元的 cbBTCWETHUSDCwstETH

尽管手法细节不同,但本质均为利用低流动性资产制造高估值,进而从流动性更强的资产池中套取资金。

回顾历史,Eisenberg 曾利用类似手段从 Mango Markets 提取超过 1.1 亿美元数字资产。美国证券交易委员会提起诉讼,指控其人为抬高 MNGO 价格,并提取约 1.16 亿美元资金。在那些执法行动发生三年多之后,Tectonic 和 Moonwell 的事件表明,这类经济攻击手段依然可行。根本缺陷在于允许交易量较小的资产支撑远高于维持其价格所需流动性的借款限额。当限额随抵押品价格自动调整时,被操纵的市场便成为通往更大流动性资产池的通道,系统性风险始终未解。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅